Artikel

heise.deheise.de am 2022-08-09 12:21

GitHub will npm-Pakete besser vor Manipulation schützen

Manipulierte npm-Pakete mit Schadcode werden zu einem immer größeren Problem. GitHub möchte in Zukunft die Authentizität der Pakete überprüfbar machen.

Verwandte Nachrichten

Experimentelle, automatisiserte Zusammenfassung

Dieser Artikel erwähnt Oliver Diedrich und auch RFC Link, Linux Foundation und Open Source Security Foundation, aber auch über Software Supply Chain und darüber hinaus Purdue University, veröffentlicht von heise.de