每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊(cè)
新聞 資訊 金融 知識(shí) 財(cái)經(jīng) 理財(cái) 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁(yè)

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標(biāo)來(lái)標(biāo)記npm包

2023-04-20 17:10:27來(lái)源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標(biāo)來(lái)標(biāo)記 npm 包,標(biāo)明其出處并附上相應(yīng)的鏈接。

使用 JavaScript 的開發(fā)人員可以通過(guò) npm 包管理器,調(diào)用數(shù)千個(gè)包,為項(xiàng)目添加各種新特性、新功能。

但開發(fā)者在推進(jìn)項(xiàng)目過(guò)程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過(guò)引入出處,npm 包可驗(yàn)證溯源。

對(duì)于 GitHub 制定這項(xiàng)調(diào)整的動(dòng)機(jī),IT之家從官方新聞稿中獲悉,攻擊者在過(guò)去幾年時(shí)間里,對(duì) UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進(jìn)行了攻擊。

這些攻擊不會(huì)直接破壞源代碼,但開發(fā)者如果使用經(jīng)過(guò)修改、包含惡意的包,可能會(huì)影響到項(xiàng)目和消費(fèi)者。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
主站蜘蛛池模板: 安泽县| 绥化市| 阿拉尔市| 措美县| 陈巴尔虎旗| 大足县| 尼木县| 白水县| 达尔| 张北县| 海安县| 嘉兴市| 宝应县| 大丰市| 长阳| 中西区| 韩城市| 津市市| 无棣县| 即墨市| 孙吴县| 离岛区| 桃江县| 临城县| 革吉县| 蒙山县| 永泰县| 庐江县| 河间市| 共和县| 孝感市| 手游| 册亨县| 沈丘县| 潞城市| 苏尼特右旗| 巴彦县| 涿鹿县| 社旗县| 保定市| 荆州市|