npm v12 führt Sicherheits-Standardeinstellungen ein: Blockierte Installationsskripte, Git-Abhängigkeiten, Remote-URLs (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- npm v12 blockiert standardmäßig Installationsskripte, Git-Abhängigkeiten und Remote-URLs.
- Entwickler können mit npm 11.16.0+ testen und `npm approve-scripts` nutzen.
- Experten warnen vor Angriffen auf private Repositories und Risiko blinder Akzeptanz.
"GitHub kündigte npm v12 an, das drei sicherheitsrelevante Änderungen zur Bekämpfung von Software-Lieferkettenangriffen einführt. Verfügbar ab Juli 2026, blockiert das Update automatisch Installationsskripte, Git-Abhängigkeiten und externe URLs. Entwickler können sich mit npm 11.16.0+ vorbereiten. Experten warnen vor Verlagerung auf private Repositories und blindem Akzeptieren."
Noch keine Kommentare.