GitHub посилює захист ланцюгів постачання: Trusted Publishing та WebAuthn для npm
GitHub оголосив про поетапне впровадження комплексу технічних і процесних заходів для стримування атак на ланцюги постачання. Компанія переходить до проактивної моделі захисту, зберігаючи сумісність із чинними робочими процесами та надаючи детальні міграційні інструкції для мейнтейнерів та організацій. Хронологія інцидентів: s1ngularity, GhostAction і Shai-Hulud За останні місяці екосистема GitHub та npm пережила низку інцидентів, що виявили … Read more