La actualización de npm para fortalecer su cadena de suministro, y puntos a considerar
CYBERSECURITY ANÁLISIS DESTACADO

La actualización de npm para fortalecer su cadena de suministro, y puntos a considerar

FUENTE

Chainguard: Unchained

DATE

READ

1 min de lectura

Los cambios en los tokens de npm ayudan, pero MFA y los tokens opcionales de bypass siguen permitiendo ataques en la cadena de suministro. Las bibliotecas Chainguard construidas por el origen reducen el riesgo.

Los cambios en los tokens de npm ayudan, pero MFA y los tokens opcionales de bypass siguen permitiendo los ataques a la cadena de suministro. Las bibliotecas Chainguard construidas por el proveedor reducen el riesgo.