npm
Экосистема npm удобна ровно до того момента, пока в неё не прилетает очередная волна тайпсквоттинга на сотню с лишним пакетов или троян, ворующий CI-токены. Supply-chain превратился в главную головную боль: люди обсуждают, как кэшировать зависимости в GitHub Actions для ускорения сборки и одновременно как защитить пайплайн от пакетов, которые ставятся напрямую из интернета. Если на тебе фронтовая сборка и CI - тут найдёшь конкретные практики по блокировке версий, аудиту и зеркалам вместо паники после очередного инцидента.
5 тем, 32 ответов, 336 просмотров · все теги
- Темы
-
- Сколько можно тащить в прод весь npm, supply-chain уже достал
в «Кибербезопасность и пентест» · 7 ответов · 67 просмотров · 12 июн 2026, 08:52
-
- GitHub Actions как кэшировать зависимости npm и Docker слои для ускорения CI ✓ Решено
в «DevOps и CI/CD» · 10 ответов · 107 просмотров · 10 июн 2026, 14:24
-
- Очередная волна тайпсквоттинга в npm: 140+ вредоносных пакетов за неделю. Чем защищаете сборку?
в «Кибербезопасность и пентест» · 5 ответов · 69 просмотров · 10 июн 2026, 02:47
-
- Очередной supply-chain в npm: 19 пакетов воровали CI-токены. Как защищаете свои пайплайны?
в «Кибербезопасность и пентест» · 4 ответов · 52 просмотров · 08 июн 2026, 18:36
-
- Опять троян в npm-пакете, кто еще ставит зависимости напрямую из интернета
в «Кибербезопасность и пентест» · 6 ответов · 41 просмотров · 24 май 2026, 02:44
Популярные запросы по теме:
docker compose как пользоватьсякак написать dockerfileкак уменьшить размер docker образачто такое docker hub и как им пользоватьсякак собрать docker образ из dockerfileлучшие практики написания dockerfileкак удалить docker контейнер и образtarantool как база данных и кэш · все запросы →