网站首页| 热点新闻| 美食推荐| 食品新闻| 深度观点| 食品辟谣| 农业消息|金融财经| 健康养身| 企业品牌| 地方食品| 保健食品| 综合食品| 国际新闻|
中国食品网络台 您的位置:中国食品网络台 > 金融财经 > 正文

GitHub提高安全性,npm包可验证溯源

2023-04-20 16:32:12  来源:IT之家  阅读量:15178   

,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的图标来标记 npm 包,标明其出处并附上相应的链接。

使用 JavaScript 的开发人员可以通过 npm 包管理器,调用数千个包,为项目添加各种新特性、新功能。

但开发者在推进项目过程中,虽然可以找到合适的 npm 包,但并不知道该包是否根据源代码构建的。通过引入出处,npm 包可验证溯源。

对于 GitHub 制定这项调整的动机,IT之家从官方新闻稿中获悉,攻击者在过去几年时间里,对 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包进行了攻击。

这些攻击不会直接破坏源代码,但开发者如果使用经过修改、包含恶意的包,可能会影响到项目和消费者。

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

上一篇:工信部:我国建成5G基站超264万个,下一步将攻克一批“卡脖子”关键领域
下一篇:返回列表

42