npm v12 最大的安全变革:从隐式信任到显式信任
jfrog.com | 博客 | #supply-chain | #npm | #javascript | #shai-hulud | #package-security | #install-scripts
摘要
npm v12 转向显式信任模型:通过 allowScripts、--allow-git、--allow-remote 三项新控制,默认阻止安装期脚本、Git 与远程 URL 依赖;这些向量占过去一年恶意 npm 攻击的约 53%。
- 发布时间
- 收录时间
Skip to content