Informatique1 rédaction
vlt 1.0 : un remplacement sécurisé pour npm avec installation par phases
- vlt 1.0, créé par l'équipe originale de npm, remplace npm avec des installations par phases.
- Le outil bloque les scripts automatiques et offre un graphe de dépendances interrogeable.
- Les registres hébergés bloquent les paquets malveillants pour renforcer la sécurité.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- pnpm 11 ajoute ESM, défauts de chaîne d'approvisionnement et nouveaux stockages
- Une nouvelle vulnérabilité npm compromet les environnements de développement
- Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
- Une nouvelle campagne malveillante cible l'écosystème NPM
- Sécurité de la chaîne d'approvisionnement npm : deux types d'attaques identifiés
- NPM, la plus grande plateforme de paquets JavaScript, subit une panne
- npmx : navigateur communautaire alternatif pour le registre npm
- Les paquets npm obscurs qui peuplent silencieusement les applications en production
- Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques
- L'outil CLI Guardian empêche les installations npm aveugles et dangereuses
- Un ver auto-propagateur exploite massivement les identifiants NPM compromis
- Pnpm 12.0 améliore la gestion des dépendances et la performance
- vlt 1.0 : un remplacement sécurisé pour npm avec installation par phases