TGViewer
Dev News от Максима Соснова Dev News от Максима Соснова @msosnovfeed · 2.79K subscribers
Post #1426 1.09K
npm publish-time malware scanning and dual-use metadata

npm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.

Как это работает:
- Вы публикуете пакет
- npm сканирует его. Сканирование может идти до 15 минут для больших пакетов
- Если всё ок — пакет будет доступен для скачивания
- Если не ок — то либо будет ручное ревью, либо блокировка публикации
- В случае блокировки пришлют уведомление. В худшем случае могут потребоваться действия с аккаунтом.


https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata/

#development #javascript #npm #security #supply-chain #github
The GitHub Blog npm publish-time malware scanning and dual-use metadata - GitHub Changelog As part of our ongoing supply-chain security work, npm is introducing automatic scanning of packages at publish time. This changelog covers what publishers can expect and a new metadata requirement…
  • 👍 8
More from @msosnovfeed
  1. Sep 14, 2026Дайджест за 2026-09-07 - 2026-09-09 Playwright v1.62.0 Вышел релиз Playwright 1.62. Обычно…
  2. Sep 9, 2026Mobile View — see your site on desktop & mobile at once Расширение для Chrome от подписчик…
  3. Sep 7, 2026Playwright v1.62.0 Вышел релиз Playwright 1.62. Обычно я не пишу про релизы Playwright, но…
  4. Sep 7, 2026Дайджест за 2026-08-31 - 2026-09-04 How to find a Next.js memory leak in production Очень…
  5. Sep 4, 2026Measuring soft navigations Web Vitals стали основным мерилом скорости работы сайтов. Но пр…
  6. Sep 2, 2026Canvas UI Canvas UI — open-source библиотека готовых компонентов для создания красивых эфф…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →