Đã đến lúc NPM yêu cầu xuất bản chỉ với --provenance và từ CI/CD. Tôi đang trong quá trình chuyển đổi những sản phẩm đã tải xuống của tôi lên đến một tỷ.
Ngoài ra, điều này sẽ tiếp tục xảy ra và trở nên tồi tệ hơn. Và chúng ta sẽ đến một thời điểm với những cuộc tấn công phức tạp mà chúng ta thậm chí sẽ không nhận ra nó như vậy.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
4
Đăng lại
Chia sẻ
Bình luận
0/400
MEVSandwich
· 09-09 01:06
npm thật sự càng cập nhật càng lắm lời.
Xem bản gốcTrả lời0
SquidTeacher
· 09-09 00:30
Hằng ngày làm bánh xe, ai lo an toàn đây?
Xem bản gốcTrả lời0
FarmToRiches
· 09-09 00:19
Nghe anh nói một câu, phải khóa công cụ lại cho tôi một chút.
Đã đến lúc NPM yêu cầu xuất bản chỉ với --provenance và từ CI/CD. Tôi đang trong quá trình chuyển đổi những sản phẩm đã tải xuống của tôi lên đến một tỷ.
Ngoài ra, điều này sẽ tiếp tục xảy ra và trở nên tồi tệ hơn. Và chúng ta sẽ đến một thời điểm với những cuộc tấn công phức tạp mà chúng ta thậm chí sẽ không nhận ra nó như vậy.