0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

npm v12 führt Sicherheits-Standardeinstellungen ein: Blockierte Installationsskripte, Git-Abhängigkeiten, Remote-URLs (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • npm v12 blockiert standardmäßig Installationsskripte, Git-Abhängigkeiten und Remote-URLs.
  • Entwickler können mit npm 11.16.0+ testen und `npm approve-scripts` nutzen.
  • Experten warnen vor Angriffen auf private Repositories und Risiko blinder Akzeptanz.

"GitHub kündigte npm v12 an, das drei sicherheitsrelevante Änderungen zur Bekämpfung von Software-Lieferkettenangriffen einführt. Verfügbar ab Juli 2026, blockiert das Update automatisch Installationsskripte, Git-Abhängigkeiten und externe URLs. Entwickler können sich mit npm 11.16.0+ vorbereiten. Experten warnen vor Verlagerung auf private Repositories und blindem Akzeptieren."

#npm v12 #Software-Lieferkettensicherheit #Installationsskriptblockierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.