系统之家官网 - 纯净的系统和软件下载网站!

当前位置:首页 > IT资讯 > 微软 > 详细页面

GitHub Actions 使用新的图标来标记 npm 包,可验证溯源

编辑:系统之家官网 2023-04-20 来源于:网络

  系统之家 4 月 20 日最新消息,GitHub 为了提高安全性,在 GitHub Actions 上使用新的图标来标记 npm 包,标明其出处并附上相应的链接。使用 JavaScript 的开发人员可以通过 npm 包管理器,调用数千个包,为项目添加各种新特性、新功能。

GitHub Actions 使用新的图标来标记 np

  开发者在推进项目过程中,虽然可以找到合适的 npm 包,但并不知道该包是否根据源代码构建的。通过引入出处,npm 包可验证溯源。

  对于 GitHub 制定这项调整的动机,系统之家从官方新闻稿中获悉,攻击者在过去几年时间里,对 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包进行了攻击。

  这些攻击不会直接破坏源代码,但开发者如果使用经过修改、包含恶意的包,可能会影响到项目和消费者。

相关信息

  • Firefox火狐浏览器第一次启动打开网页缓慢的解决方法

    Firefox浏览器也叫火狐浏览器,它是目前非谷歌内核最好的浏览器了,而且浏览器开放源代码,支持各种主流平台,浏览器的性能也非常不错。可能因为没有大厂依靠,所以一直没有坐上浏览...

    2024/01/04 16:34:20

  • 微软Edge浏览器自动删除网页上谷歌Adsense广告

    最近在使用微软Edge浏览器的时候,发现浏览器有时候会自动删除网页上的谷歌adsense广告,并在原广告位置显示已删除广告,并在详细信息里提示“Microsoft Edge删除了此广告,因...

    2024/01/04 16:34:02