Час NPM вимагати публікацію тільки з --provenance і з CI/CD. Я в процесі міграції своїх мільярдних завантажень.



Крім цього, це буде продовжуватися і погіршуватися. І ми дійдемо до точки складних атак, які ми навіть не зможемо визнати як такі.
IN-5.68%
GET-0.9%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
MEVSandwichvip
· 09-09 01:06
npm стає все більш нудним з кожним оновленням
Переглянути оригіналвідповісти на0
SquidTeachervip
· 09-09 00:30
Щодня виготовляють колеса, а хто дбає про безпеку?
Переглянути оригіналвідповісти на0
FarmToRichesvip
· 09-09 00:19
Чую твої слова, треба заблокувати інструмент, щоб я міг з цим розібратись.
Переглянути оригіналвідповісти на0
GmGnSleepervip
· 09-09 00:16
npm потрібно бути обережним
Переглянути оригіналвідповісти на0
  • Закріпити