11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
在周二的一篇博客文章中,GitHub 表示此举旨在帮助用户更轻松地保护其账户,同时简化了一些被认为过于繁重的安全特性...除了能够链接 Twitter 和 GitHub 账户作为身份验证方法,GitHub 还宣布使用双因素身份验证(2FA)来简化 NPM 登录和包发布...最新动向是,GitHub 在 7 月 26 日发布的 NPM 8.15.0 版本中引入了改进后的安全特性......
今年 2 月,GitHub 宣布 Top-100 npm 包维护者要求启用 2FA(双因素身份认证);今年 5 月,GitHub要求所有贡献代码的用户在2023年底前启用 2FA;现在,GitHub 将这项要求进一步扩大到 Top-500 npm 包维护者。在 GitHub 官方博文中写道:“按照依赖使用热度,在 npm 库上对 top-500 包的维护者现强制要求启动双因素认证”。本月初,GitHub 表示只有 16.5% 的 GitHub 活跃用户和 6.44% 的 npm 用户使用 2FA。坦白说,这样的用户比例是偏低的。GitHub 的首席安全官 Mike Hanley 表示:“被破坏的账户可以被用来窃取未公开的私人代码或对该代
本次大会由中国设备管理协会主办,来自制造业各单位的设备管理部门人员参加了此次大会...RFID抗金属标签克服了工业金属环境对RFID技术的挑战,越来越多的客户将RFID电子标签带入工业制造应用场景,替代现有的条码技术...“中国正在加速工业RFID系统的应用,作为工业RFID电子标签领域的领导者,Xerafy(赛斐)期待和华谋一起将基于RFID技术的TnPM系统一起推向工业制造的更多领域,为企业工业4. 0 进程提速!”Xerafy(赛斐)亚太区销售经理叶玉祥说到......
微软和北卡罗来纳州立大学去年合作开展了一个学术研究项目,研究人员通过分析上传到Node Package Manager (npm)的大约163万个库的元数据,发现数千名 JavaScript 开发者正在使用域名过期的邮箱作为其 npm 帐户,从而导致他们托管在 npm 的项目会轻易被劫持...研究人员发现2818名项目维护者的帐户仍在使用域名过期的邮箱地址,而部分过期的域名正在 GoDaddy 等网站上出售......
结果发现,数以千计的 JavaScript 开发者账户,正在使用域名已过期的电子邮件地址,意味着他们的项目很容易被劫持...研究人员指出,别有用心的攻击者可购买这些域名,在其电子邮件服务器上重新注册维护者的地址,然后重置维护者的账户密码、以接管受害者的 npm 包...庆幸的是,在研究结果于 2021 年 12 月发布的前几天,npm 已宣布一项新计划,声称要逐渐让开发者账户强制执行双因素身份验证......
紧接着,他在Twitter上抱怨希望NPM恢复他的控制权,称NPM已经恢复到faker.js包的前一个版本,Github已经暂停其对所有公共和私人项目的访问,受影响的项目高达100余个...怎么了@Github?自从你们取消了我向NPM发布和修复color.js中的Infinity Zalgo错误的能力后,已经过去十天了...目前还没有证实NPM真的封锁了他发布新版本的能力,但这条Twitter似乎已经在社交媒体上引起了其他开发者的反应,由于他破坏了开源社区一贯以来的习惯和传统,似乎并没有什么人愿意支持他......
最新消息,GitHub 官方人员 Jeremy Epling 发出公告称 GitHub 已完成对 npm 的收购。
GitHub官方于 3 月 16 日正式宣布已经签署了收购npm的协议,未来GitHub将帮助npm满足快速增长的JavaScript社区的需求。
刚刚,代码共享平台 GitHub 发布公告称,该公司已经正式收购广受欢迎的开源 Javascript 包管理服务 npm。
已于 2018 年被微软收购的代码共享平台 GitHub 称,该公司计划收购广受欢迎的开源 Javascript 包管理服务 NPM。GitHub CEO 纳特·弗里德曼发布博文称,拥有 130 万个软件包、每月下载量达 750 亿的 NPM 是「世界上最大的开发者生态系统」。弗里德曼承诺,NPM 服务将「永远可用,并永远免费」。