0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com)

· hace 45d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • npm v12 bloquea scripts de instalación, dependencias Git y URL remotas por defecto.
  • Desarrolladores pueden probar advertencias con npm 11.16.0+ y usar `npm approve-scripts`.
  • Expertos advierten sobre posible desplazamiento de ataques a repos privados y riesgo de aprobación ciega.

"GitHub anunció npm v12, que introduce tres cambios importantes de seguridad para combatir ataques a la cadena de suministro de software. Disponible desde julio de 2026, la actualización bloqueará la ejecución automática de scripts de instalación, evitará la resolución de dependencias desde URL Git personalizadas y prohibirá la obtención de paquetes desde URL externas por defecto. Los desarrolladores pueden prepararse usando npm 11.16.0+ y el comando `npm approve-scripts`. Expertos advierten sobre posible desplazamiento de ataques a repositorios privados."

#npm v12 #seguridad en cadena de suministro #bloqueo de scripts de instalación

Matriz de discusión

0 segmentos

aún no hay comentarios.