TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

staged publishing(段階公開)機能

npm Adds 2FA-Gated Publishing and Package Install Controls Against Supply Chain Attacks

【要点】 ◎GitHubはnpm向けに2FA必須の段階公開機能を導入した。サプライチェーン攻撃対策として不正パッケージ公開を防ぐ狙いがある (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023