在數(shù)周內(nèi)實(shí)現(xiàn)新技術(shù)的發(fā)布
管理廠商來降低成本
快速發(fā)現(xiàn)和解決問題
以前瞻方式發(fā)現(xiàn)和解決漏洞
發(fā)現(xiàn)我們的咨詢和產(chǎn)品服務(wù)
發(fā)現(xiàn)我們的咨詢和產(chǎn)品服務(wù)
在數(shù)周內(nèi)實(shí)現(xiàn)新技術(shù)的發(fā)布
管理廠商來降低成本
快速發(fā)現(xiàn)和解決問題
以前瞻方式發(fā)現(xiàn)和解決漏洞
發(fā)現(xiàn)我們的咨詢和產(chǎn)品服務(wù)
發(fā)現(xiàn)我們的咨詢和產(chǎn)品服務(wù)
伴隨著移動(dòng)領(lǐng)域進(jìn)入到了5G時(shí)代,網(wǎng)絡(luò)安全形勢更加嚴(yán)峻
使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調(diào)用數(shù)千個(gè)包,為項(xiàng)目添加各種新特性、新功能。
但開發(fā)者在推進(jìn)項(xiàng)目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過引入出處,npm 包可驗(yàn)證溯源。
對(duì)于 GitHub 制定這項(xiàng)調(diào)整的動(dòng)機(jī),IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時(shí)間里,對(duì) UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進(jìn)行了攻擊。
這些攻擊不會(huì)直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會(huì)影響到項(xiàng)目和消費(fèi)者。
原文地址:https://www.ithome.com/0/687/681.htm