Deno將與大部分NPM套件相容,並大幅提高JavaScript網頁伺服器效能
JavaScript、TypeScript執行環境Deno官方宣布,在三個月內,將使80%-90%的NPM套件都能在Deno中運作
2022-08-18
| GitHub | Sigstore | npm | 軟體供應鏈攻擊
GitHub提案以Sigstore強化NPM套件安全性,引來開發社群反彈
GitHub希望引入開源軟體認證專案Sigstore解決軟體供應鏈攻擊的問題,但是卻因可能造成套件供應商化以及隱私等問題,遭到社群反對
2022-08-10
| Salesforce | Travis-CI | OAuth | GitHub | npm
駭客濫用了授予Heroku及Travis-CI的OAuth使用者權杖,以於GitHub存取及下載屬於數十個組織的資料
2022-04-18