热门 Go 库 fsnotify 因维护者权限变更引发供应链安全警报

Lobsters Hottest 新闻

摘要

热门 Go 库 fsnotify 在维护者访问权限发生变更后引发了供应链安全担忧。

<p><a href="https://lobste.rs/s/7rpqbo/popular_go_library_fsnotify_raises">评论</a></p>
查看原文

相似文章

瓦解针对NPM和GitHub Actions的供应链攻击

Hacker News Top

GitHub宣布针对npm和GitHub Actions的新安全措施,以破坏常见的供应链攻击技术,包括对高影响力账户的预防性账户保护和更安全的默认检出设置。