HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок
  #1  
Старый 12.06.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 683
С нами: 1632

Репутация: 0
По умолчанию GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок



GitHub объявил о грядущих "разрушительных изменениях" в версии npm 12, среди которых отключение скриптов установки по умолчанию. Это решение направлено на борьбу с угрозами для цепочки поставок программного обеспечения. Изменения призваны противодействовать методам атак, которые используют команду "npm install" для выполнения вредоносного кода с помощью хуков жизненного цикла npm.

Команда "npm install" обычно используется для загрузки и установки всех необходимых зависимостей проекта. Однако злоумышленники могут злоупотреблять этой командой, внедряя вредоносные скрипты, которые активируются во время установки. Это создает серьезные риски для разработчиков и конечных пользователей, так как вредоносный код может быть использован для кражи данных или компрометации систем.

Отключение скриптов установки по умолчанию позволит значительно снизить вероятность таких атак. Разработчики смогут включать скрипты вручную, если они уверены в безопасности используемых пакетов. Это изменение должно стать важным шагом в повышении безопасности экосистемы npm.

GitHub подчеркивает, что подобные меры необходимы в условиях роста числа атак на цепочку поставок. В последние годы такие атаки стали все более распространенными и сложными, что делает защиту от них приоритетной задачей для платформ, работающих с открытым исходным кодом.

Разработчики и пользователи npm уже начали обсуждать предстоящие изменения на форумах и в социальных сетях, выражая как поддержку, так и опасения по поводу возможных неудобств в рабочем процессе. GitHub планирует продолжить информировать сообщество о предстоящих обновлениях и изменениях в политике безопасности.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.