Admin
Администратор
GitHub внедрила новые меры безопасности для платформы npm, чтобы предотвратить атаки через автоматические сборки.
Теперь публикация пакетов требует ручного подтверждения, что усложняет распространение вредоносного кода.
GitHub представила режим поэтапной публикации для npm, который требует ручного подтверждения перед выпуском пакета. Это усиливает защиту от атак через автоматические сборки. Также добавлены новые флаги для контроля источников зависимостей, что позволяет ограничивать установку пакетов из локальных и удалённых источников. Эти изменения направлены на повышение безопасности экосистемы JavaScript.