登录
注册
文章
往日文章
往日投票
皮肤
蓝色
橙色
绿色
浅绿色
分类:
首页
Linux
科学
科技
移动
苹果
硬件
软件
安全
游戏
书籍
idle
云计算
关注我们:
solidot新版网站常见问题,请点击
这里
查看。
消息
本文已被查看 3991 次
Top-500 npm 包维护者被要求启用 2FA
WinterIsComing
(31822)发表于 2022年06月01日 19时12分 星期三
新浪微博分享
豆瓣分享
来自三把锁的门:量子世界奇遇记
GitHub
宣布
Top-500 npm 包维护者被要求启用 2FA(双因素身份验证)。npm 的生态系统比大多数人想象的更相互交织。此前的研究
发现
平均一个 npm 包加载了 39 名不同维护者的 79 个第三方包。研究人员发现,只要入侵 20 名最有影响力的包维护者帐号就可能危及半数 NPM 生态系统。