亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊(cè)
新聞 資訊 金融 知識(shí) 財(cái)經(jīng) 理財(cái) 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標(biāo)來標(biāo)記npm包

2023-04-20 17:10:27來源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標(biāo)來標(biāo)記 npm 包,標(biāo)明其出處并附上相應(yīng)的鏈接。

使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調(diào)用數(shù)千個(gè)包,為項(xiàng)目添加各種新特性、新功能。

但開發(fā)者在推進(jìn)項(xiàng)目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過引入出處,npm 包可驗(yàn)證溯源。

對(duì)于 GitHub 制定這項(xiàng)調(diào)整的動(dòng)機(jī),IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時(shí)間里,對(duì) UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進(jìn)行了攻擊。

這些攻擊不會(huì)直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會(huì)影響到項(xiàng)目和消費(fèi)者。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
滕州市| 新宁县| 滨州市| 琼海市| 绿春县| 东乡县| 阿合奇县| 白银市| 饶平县| 漯河市| 乌拉特前旗| 威远县| 辽宁省| 辉南县| 康乐县| 应城市| 康平县| 平武县| 朝阳市| 腾冲县| 扎赉特旗| 嘉黎县| 土默特左旗| 万全县| 海南省| 乌鲁木齐县| 吴江市| 黄石市| 安西县| 和硕县| 大田县| 泸溪县| 民乐县| 五峰| 河津市| 潮安县| 潼南县| 大理市| 麟游县| 博野县| 宣化县|