亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁

GitHub宣布提高安全性 在GitHub Actions上使用新的圖標(biāo)來標(biāo)記npm包

2023-04-20 17:10:27來源:TechWeb

4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標(biāo)來標(biāo)記 npm 包,標(biāo)明其出處并附上相應(yīng)的鏈接。

使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調(diào)用數(shù)千個包,為項目添加各種新特性、新功能。

但開發(fā)者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過引入出處,npm 包可驗證溯源。

對于 GitHub 制定這項調(diào)整的動機,IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。

這些攻擊不會直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會影響到項目和消費者。

關(guān)鍵詞:

熱點
39熱文一周熱點
海林市| 青田县| 万源市| 达尔| 武宣县| 社会| 双鸭山市| 东海县| 长丰县| 江源县| 二连浩特市| 刚察县| 华阴市| 微山县| 通辽市| 合作市| 盐亭县| 金堂县| 辉县市| 东阳市| 桓仁| 湛江市| 即墨市| 时尚| 大关县| 敦化市| 尖扎县| 松原市| 澄城县| 太仓市| 邢台县| 贵港市| 高邮市| 西和县| 漳浦县| 乐都县| 霍州市| 梁山县| 英德市| 伽师县| 龙口市|