现在是 NPM 只要求使用 --provenance 进行发布并来自 CI/CD 的时候。我正在迁移我那亿次下载的包。



除此之外,这将继续发生并变得更糟。我们将达到一种复杂攻击的阶段,以至于我们甚至不会将其视为攻击。
IN-1.89%
GET-0.25%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
MEV夹心饼干vip
· 18小时前
npm真是越更新越罗嗦了
回复0
大鱿鱼讲师vip
· 19小时前
天天造轮子 谁管安全呢
回复0
薅毛致富vip
· 19小时前
听君一席话 要给工具加锁给我整会了
回复0
GmGnSleepervip
· 19小时前
npm得防着点儿了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)