0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

npm v12 implementa impostazioni predefinite di sicurezza: script di installazione bloccati, dipendenze Git, URL remoti (infosecurity-magazine.com)

· 45 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • npm v12 blocca script di installazione, dipendenze Git e URL remoti per impostazione predefinita.
  • Gli sviluppatori possono testare gli avvisi con npm 11.16.0+ e usare `npm approve-scripts`.
  • Gli esperti avvertono di un possibile spostamento degli attacchi verso repository privati e del rischio di approvazione cieca.

"GitHub ha annunciato npm v12, che introduce tre modifiche sostanziali alla sicurezza per contrastare gli attacchi alla supply chain del software. Disponibile da luglio 2026, l'aggiornamento bloccherà l'esecuzione automatica degli script di installazione, impedirà la risoluzione delle dipendenze da URL Git personalizzati e vieterà l'approvvigionamento di pacchetti da URL esterni per impostazione predefinita. Gli sviluppatori possono prepararsi utilizzando npm 11.16.0+ e il comando `npm approve-scripts`."

#npm v12 #sicurezza della supply chain #blocco script di installazione

Matrice di discussione

0 segmenti

ancora nessun commento.