ITBear旗下自媒体矩阵:

GitHub 宣布增加安全验证标识,让 JavaScript 开发更放心使用 npm 包

   时间:2023-04-20 12:04:39 来源:ITBEAR编辑:茹茹 发表评论无障碍通道

【ITBEAR科技资讯】4月20日消息,GitHub宣布提高安全性,将在GitHub Actions上使用新的图标来标记npm包的出处,并附上相应的链接,以验证和溯源npm包的来源。

Javascript开发人员可以通过npm包管理器调用数千个包,为项目添加各种新特性、新功能。但是,开发者并不总是能够确定该包是否基于源代码构建。据ITBEAR科技资讯了解,近年来,攻击者对流行的npm包进行攻击,例如UAParser.js、Command-Option-Argument和rc等,这些攻击不会直接破坏源代码,但如果开发者使用已经被修改或者包含恶意内容的npm包,可能会影响到他们的项目和最终的消费者。

为了提高开发者的安全性,GitHub制定了这项调整。通过引入出处信息,npm包可以被验证并追溯到其来源,为开发者提供更多的安全保障,让他们更加放心地使用npm包来构建其项目。


举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version