npmが2FAによる公開制御とパッケージインストール制御を追加
npmは、ソフトウェアサプライチェーンのセキュリティを向上させるために、2要素認証(2FA)を用いた公開制御とパッケージインストール制御を導入しました。この新機能により、パッケージの公開前にメンテナが明示的に承認する必要があり、これにより不正なパッケージの公開を防ぐことができます。また、npmは新たにインストールソースフラグを追加し、開発者が非レジストリの…
このニュースのスケール度合い
インパクト
予想外またはユニーク度
脅威に備える準備が必要な期間が時間的にどれだけ近いか
このニュースで行動が起きる/起こすべき度合い