heise Developer
87 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Security: CLI-Tool soll Malware per npm install verhindern
#JavaScript #Security #SupplyChainAttack #npm

Das Verwenden von npm install birgt Risiken․ Der Wrapper safe npm soll Typosquatting-Angriffe, Protestware und unerwünschte Telemetrie verhindern․
JavaScript-Paketmanager Yarn 4․0 bringt neuen Security-Modus
#JavaScript #PackageManagement #YARN #nodejs #npm

Das Major Release integriert Funktionen aus Plug-ins, bietet ein überarbeitetes User Interface sowie eine neue Security-Funktion und erhöht die Performance․