GitHub vai reforçar segurança do NPM para prevenir ataques à cadeia de suprimentos

GitHub vai reforçar segurança do NPM para prevenir ataques à cadeia de suprimentos: as mudanças incluem autenticação em dois fatores obrigatória para publicações locais, uso de tokens granulares com validade de sete dias, e expansão do modelo de publicação confiável, que elimina a necessidade de gerenciar tokens de API em sistemas de build. A implementação das novas regras será gradual. Na semana passada, noticiamos um ataque à cadeia de suprimentos denominado Shai-Hulud, que afetou mais de 180 pacotes da plataforma. As informações são do site BleepingComputer.

Comentários

Postagens mais visitadas deste blog

Arquitetura frontend moderna - três principais formas de compartilhar componentes entre aplicações frontend

O que é Flutter Engineering?

Usando Embeddings para Encontrar a Mulher Ideal