Microsoft réduit la validité des clés API NuGet à 30 jours pour renforcer la sécurité
Microsoft limite la durée de validité des clés API NuGet à 30 jours. Cette mesure s'applique aux nouvelles clés et aux existantes dès maintenant. L'objectif est de réduire les risques de compromission des paquets publiés.
Pourquoi ça compteCette décision vise à renforcer la sécurité des dépôts NuGet, largement utilisés par les développeurs pour partager des bibliothèques logicielles. Une durée de validité réduite limite l'exposition des clés en cas de fuite ou de vol.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Microsoft autorise les utilisateurs à suspendre les mises à jour Windows
- Microsoft facilite le contrôle des mises à jour Windows avec une fonction pause
- Microsoft sort .NET 11 en préversion 3 avec améliorations runtime et SDK
- Microsoft abandonne les codes SMS pour les clés d'accès dans ses services
- Les certificats de sécurité Windows UEFI expirent et menacent les ordinateurs
- Mises à jour de sécurité pour AlmaLinux et .NET 10.0 publiées
- Microsoft corrige 200 failles de sécurité dans son dernier Patch Tuesday
- Microsoft retire l'accès complet aux anciennes versions le 13 juillet 2026
- Microsoft réduit la validité des clés API NuGet à 30 jours pour renforcer la sécurité