📰
Kibertəhlükəsizlik15.06.2026·1 dəqiqəlik oxu
NPM 12 Təchizat Zənciri Hücumlarının Qarşısını Almaq Üçün Skript İcra Davranışını Dəyişdirəcək
NPM-in 12-ci versiyası, asılılıqlardan gələn skriptlərin icrasını standart olaraq məhdudlaşdıracaq yeni bir təhlükəsizlik tədbiri təqdim edir. Bu dəyişiklik, təchizat zənciri hücumlarının qarşısını almaq məqsədi daşıyır və istifadəçilərin açıq icazəsi olmadan heç bir skriptin icra olunmasına imkan verməyəcək. Beləliklə, npm install əmri artıq asılılıqlardan gələn skriptləri avtomatik icra etməyəcək.
NPM-in 12-ci versiyası, asılılıqlardan gələn skriptlərin icrasını standart olaraq məhdudlaşdıracaq yeni bir təhlükəsizlik tədbiri təqdim edir. Bu dəyişiklik, təchizat zənciri hücumlarının qarşısını almaq məqsədi daşıyır və istifadəçilərin açıq icazəsi olmadan heç bir skriptin icra olunmasına imkan verməyəcək. Beləliklə, npm install əmri artıq asılılıqlardan gələn skriptləri avtomatik icra etməyəcək.
NPM 12-də, tərtibatçılar paket quraşdırarkən skriptlərin icrasına yalnız xüsusi olaraq icazə verdikdə bu proses baş verəcək. Bu yanaşma, zərərli paketlərin sistemə daxil olmasını və təhlükəsizlik boşluqları yaratmasını çətinləşdirir. Təchizat zənciri hücumları, son illərdə proqram təminatı ekosistemində ciddi təhdidə çevrilib və NPM-in bu addımı bu təhlükəni azaltmağa yönəlib.
Yeni təhlükəsizlik siyasəti, istifadəçilərə daha çox nəzarət imkanı verir və onların məlumatlarının qorunmasını təmin edir. Bu dəyişiklik, həmçinin tərtibatçıların iş axınını yenidən nəzərdən keçirməsinə səbəb ola bilər, lakin ümumi təhlükəsizlik səviyyəsini artıracağı gözlənilir. Nəticədə, NPM 12 ilə təchizat zənciri hücumlarına qarşı daha etibarlı bir mühit yaradılması hədəflənir.