npm v12 implementează setări implicite de securitate: scripturi de instalare blocate, dependențe Git, URL-uri la distanță (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- npm v12 blochează în mod implicit scripturile de instalare, dependențele Git și URL-urile la distanță.
- Dezvoltatorii pot testa avertismentele cu npm 11.16.0+ și pot folosi `npm approve-scripts`.
- Experții avertizează asupra posibilei mutări a atacurilor către depozite private și a riscului de aprobare oarbă.
"GitHub a anunțat npm v12, care introduce trei modificări majore de securitate pentru combaterea atacurilor asupra lanțului de aprovizionare software. Disponibil din iulie 2026, actualizarea va bloca executarea automată a scripturilor de instalare, va împiedica rezolvarea dependențelor din URL-uri Git personalizate și va interzice aprovizionarea cu pachete din URL-uri externe în mod implicit. Dezvoltatorii se pot pregăti folosind npm 11.16.0+ și comanda `npm approve-scripts`."
niciun comentariu momentan.