📰
Kibertəhlükəsizlik15.06.2026·1 dəqiqəlik oxu

NPM 12 Təchizat Zənciri Hücumlarının Qarşısını Almaq Üçün Skript İcra Davranışını Dəyişdirəcək

NPM-in 12-ci versiyası, asılılıqlardan gələn skriptlərin icrasını standart olaraq məhdudlaşdıracaq yeni bir təhlükəsizlik tədbiri təqdim edir. Bu dəyişiklik, təchizat zənciri hücumlarının qarşısını almaq məqsədi daşıyır və istifadəçilərin açıq icazəsi olmadan heç bir skriptin icra olunmasına imkan verməyəcək. Beləliklə, npm install əmri artıq asılılıqlardan gələn skriptləri avtomatik icra etməyəcək.

NPM-in 12-ci versiyası, asılılıqlardan gələn skriptlərin icrasını standart olaraq məhdudlaşdıracaq yeni bir təhlükəsizlik tədbiri təqdim edir. Bu dəyişiklik, təchizat zənciri hücumlarının qarşısını almaq məqsədi daşıyır və istifadəçilərin açıq icazəsi olmadan heç bir skriptin icra olunmasına imkan verməyəcək. Beləliklə, npm install əmri artıq asılılıqlardan gələn skriptləri avtomatik icra etməyəcək. NPM 12-də, tərtibatçılar paket quraşdırarkən skriptlərin icrasına yalnız xüsusi olaraq icazə verdikdə bu proses baş verəcək. Bu yanaşma, zərərli paketlərin sistemə daxil olmasını və təhlükəsizlik boşluqları yaratmasını çətinləşdirir. Təchizat zənciri hücumları, son illərdə proqram təminatı ekosistemində ciddi təhdidə çevrilib və NPM-in bu addımı bu təhlükəni azaltmağa yönəlib. Yeni təhlükəsizlik siyasəti, istifadəçilərə daha çox nəzarət imkanı verir və onların məlumatlarının qorunmasını təmin edir. Bu dəyişiklik, həmçinin tərtibatçıların iş axınını yenidən nəzərdən keçirməsinə səbəb ola bilər, lakin ümumi təhlükəsizlik səviyyəsini artıracağı gözlənilir. Nəticədə, NPM 12 ilə təchizat zənciri hücumlarına qarşı daha etibarlı bir mühit yaradılması hədəflənir.
Orijinal mənbə:NPM 12 Will Change Script Execution Behavior to Prevent Supply Chain Attacks

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite