每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦 欄目首頁
首頁 > 新聞 > 通信/傳統IT > > 正文

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標來標記npm包

2023-04-20 17:10:27來源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標來標記 npm 包,標明其出處并附上相應的鏈接。

使用 JavaScript 的開發人員可以通過 npm 包管理器,調用數千個包,為項目添加各種新特性、新功能。

但開發者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據源代碼構建的。通過引入出處,npm 包可驗證溯源。

對于 GitHub 制定這項調整的動機,IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。

這些攻擊不會直接破壞源代碼,但開發者如果使用經過修改、包含惡意的包,可能會影響到項目和消費者。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 灵寿县| 丰顺县| 北流市| 新乡县| 奈曼旗| 繁昌县| 攀枝花市| 乌鲁木齐县| 申扎县| 尤溪县| 新和县| 阿城市| 晋宁县| 忻州市| 汝南县| 龙门县| 高青县| 廊坊市| 克什克腾旗| 孟津县| 曲周县| 宁远县| 兰州市| 武威市| 理塘县| 古丈县| 北宁市| 留坝县| 左权县| 台湾省| 唐河县| 双柏县| 长沙县| 仙桃市| 萝北县| 孟州市| 柞水县| 工布江达县| 广饶县| 南丹县| 师宗县|