GitHub、npmのセキュリティ機能をさらに強化 | ScanNetSecurity
2025.12.12(金)

GitHub、npmのセキュリティ機能をさらに強化

 ギットハブ・ジャパン合同会社(GitHub)は8月15日、npmのセキュリティ機能をさらに強化したとblogで発表した。

製品・サービス・業界動向 業界動向

 ギットハブ・ジャパン合同会社(GitHub)は8月15日、npmのセキュリティ機能をさらに強化したとblogで発表した。

 GitHubでは、強化されたnpmの2FAエクスペリエンスの一般提供を公表するとともに、アカウントとパッケージの検証プロセスに対し実施した追加投資を紹介している。

 GitHubが今回、アカウントとパッケージの検証プロセスに対し実施した改善は下記の通り。

・npm CLIによる、ログイン及びパブリッシュエクスペリエンスの効率化
・GitHubアカウントとTwitterアカウントのnpmへの接続
・npmのすべてのパッケージへの再署名の完了、およびパッケージの整合性を監査する新しいnpm CLIコマンドの追加
・ログインおよびパブリッシュの効率化

 GitHubの今後の目標は、引き続きnpmレジストリを保護することで、次の主要なマイルストーンとして、影響力の大きいすべてのアカウントに対し2FAを適用し、2番目の要素の導入を求めるアカウント数を3倍に増やすこととしている。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  2. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  3. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  4. 北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

    北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

  5. 委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

    委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

ランキングをもっと見る
PageTop