npm、2FA回避トークンの権限を制限
GitHubは、2要素認証を回避する設定のnpm細粒度アクセストークンについて、重要なアカウント・組織・パッケージ管理操作を制限した。ソフトウェア供給網の安全性に関わる変更として、開発者は確認が必要だ。
- 情報源
- GitHub Changelog
- 信頼度
- 90 / 100
要点
GitHubは、2要素認証を回避する設定のnpm細粒度アクセストークンについて、重要なアカウント・組織・パッケージ管理操作を制限した。ソフトウェア供給網の安全性に関わる変更として、開発者は確認が必要だ。
仕事への関連
npmを利用するWeb制作・業務システム開発では、アカウント運用や公開作業の手順見直しに関わる可能性がある。
期限や対象条件
2要素認証回避を設定したnpm細粒度アクセストークンが対象。
注意点
重要操作では対話形式の2要素認証が必要になるとされている。
情報源
原文の本文は転載せず、情報提供元へ直接案内します。
GitHub Changelogの元記事を開く