לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

pnpm 11 Turns On Minimum Release Age by Default to Reduce npm Supply Chain Risk

05/05/2026-09:05 05/05/2026-09:10 מחשבים וטכנולוגיה Cyber Security News דיווח

pnpm 11 Turns On Minimum Release Age by Default to Reduce npm Supply Chain Risk
The npm ecosystem has long been a target for supply chain attacks, where threat actors exploit the open nature of public package registries to push malicious code into developer environments. With pnpm 11, the package manager takes a direct step to a
סיכום מאמר
מנהל החבילות pnpm הוציא גרסה חדשה, pnpm 11, שכוללת שינוי משמעותי במדיניות ברירת המחדל שלה כדי להפחית את הסיכון לתקיפות שרשרת אספקה ב-npm. שרשרת האספקה של npm היוותה במשך שנים מטרה לתוקפים, המשתמשים באופי הפתוח של מאגרי החבילות הציבוריים כדי לדחוף קוד זדוני לסביבות הפיתוח. pnpm 11 מאמץ גישה זהירה יותר לניהול חבילות על-ידי הפעלת "גיל הוצאה לאור מינימלי" כברירת מחדל, מה שמאפשר למנוע התקנת גרסאות חבילות שפורסמו לאחרונה ועשויות להכיל באגים או קוד זדוני. שינוי זה נועד לצמצם את החשיפה לסיכוני אבטחה פוטנציאליים בשרשרת האספקה של npm. עם pnpm 11, המפתחים יכולים ליהנות מרמת הגנה גבוהה יותר כנגד איומים, תוך שמירה על היציבות והאבטחה של סביבות הפיתוח שלהם. היכולת להגדיר את מדיניות גיל החבילות מאפשרת למפתחים להתאים את רמת הסיכון שהם מוכנים לקחת.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא