
CYBERSECURITY
ANÁLISIS DESTACADO
La actualización de npm para fortalecer su cadena de suministro, y puntos a considerar
FUENTE
Chainguard: Unchained
DATE
READ
1 min de lectura
Los cambios en los tokens de npm ayudan, pero MFA y los tokens opcionales de bypass siguen permitiendo ataques en la cadena de suministro. Las bibliotecas Chainguard construidas por el origen reducen el riesgo.
Los cambios en los tokens de npm ayudan, pero MFA y los tokens opcionales de bypass siguen permitiendo los ataques a la cadena de suministro. Las bibliotecas Chainguard construidas por el proveedor reducen el riesgo.