国模吧双双大尺度炮交gogo,国产午夜三级一区二区三,国产一区二区精品久久岳,国产精品熟妇一区二区三区四区,国产伦孑沙发午休精品

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標(biāo)來標(biāo)記npm包

2023-04-20 17:10:27來源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標(biāo)來標(biāo)記 npm 包,標(biāo)明其出處并附上相應(yīng)的鏈接。

使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調(diào)用數(shù)千個包,為項(xiàng)目添加各種新特性、新功能。

但開發(fā)者在推進(jìn)項(xiàng)目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過引入出處,npm 包可驗(yàn)證溯源。

對于 GitHub 制定這項(xiàng)調(diào)整的動機(jī),IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進(jìn)行了攻擊。

這些攻擊不會直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會影響到項(xiàng)目和消費(fèi)者。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)