GitHub宣布將加強npm注冊表安全措施以應對近期攻擊。9月份npm遭遇多起釣魚攻擊和惡意軟件感染,超過500個受損軟件包被移除。GitHub將移除傳統認證方式,包括經典令牌和一次性密碼,縮短令牌生命周期,默認啟用可信發布和雙因子認證。可信發布通過OpenID Connect驗證軟件包來源并頒發短期令牌,目前僅支持GitHub Actions和GitLab CI/CD管道。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區:https://www.12377.cn