0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

npm v12 implementează setări implicite de securitate: scripturi de instalare blocate, dependențe Git, URL-uri la distanță (infosecurity-magazine.com)

· 45z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • npm v12 blochează în mod implicit scripturile de instalare, dependențele Git și URL-urile la distanță.
  • Dezvoltatorii pot testa avertismentele cu npm 11.16.0+ și pot folosi `npm approve-scripts`.
  • Experții avertizează asupra posibilei mutări a atacurilor către depozite private și a riscului de aprobare oarbă.

"GitHub a anunțat npm v12, care introduce trei modificări majore de securitate pentru combaterea atacurilor asupra lanțului de aprovizionare software. Disponibil din iulie 2026, actualizarea va bloca executarea automată a scripturilor de instalare, va împiedica rezolvarea dependențelor din URL-uri Git personalizate și va interzice aprovizionarea cu pachete din URL-uri externe în mod implicit. Dezvoltatorii se pot pregăti folosind npm 11.16.0+ și comanda `npm approve-scripts`."

#npm v12 #securitatea lanțului de aprovizionare #blocarea scripturilor de instalare

Matrice de discuții

0 segments

niciun comentariu momentan.