每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦 欄目首頁
首頁 > 新聞 > 通信/傳統IT > > 正文

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標來標記npm包

2023-04-20 17:10:27來源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標來標記 npm 包,標明其出處并附上相應的鏈接。

使用 JavaScript 的開發人員可以通過 npm 包管理器,調用數千個包,為項目添加各種新特性、新功能。

但開發者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據源代碼構建的。通過引入出處,npm 包可驗證溯源。

對于 GitHub 制定這項調整的動機,IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。

這些攻擊不會直接破壞源代碼,但開發者如果使用經過修改、包含惡意的包,可能會影響到項目和消費者。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 凤冈县| 绵阳市| 那曲县| 丹棱县| 山阴县| 柳江县| 奉化市| 廉江市| 沙坪坝区| 舞钢市| 乌兰县| 多伦县| 钦州市| 尉氏县| 南宁市| 平湖市| 扶风县| 得荣县| 古田县| 五常市| 陇西县| 泾阳县| 乌鲁木齐县| 洪湖市| 关岭| 乡城县| 锡林浩特市| 益阳市| 原阳县| 宾阳县| 巩留县| 玉山县| 常宁市| 巴里| 永登县| 石城县| 曲阜市| 元氏县| 肇州县| 青州市| 鹿邑县|