Início NPM no InfoQ Brasil
Notícias
Feed RSS-
Tornando o 'npm install' seguro
No QCon New York 2019, Kate Sills, engenheira de software da Agoric, discutiu alguns dos desafios de segurança na construção de componentes de contratos inteligentes compostos com JavaScript. Duas propostas emergentes da TC39 JavaScript, realms e Secure ECMAScript (SES), foram apresentadas como soluções para riscos de segurança com o processo de instalação do npm.
-
Último incidente com Npm revela vulnerabilidade de segurança
Recentemente o npm-registry teve um incidente que deixou uma grande quantidade de pacotes altamente dependentes, como o require-from-string, indisponíveis. Embora o incidente tenha sido relativamente simples de resolver, descobriu-se uma grande vulnerabilidade de segurança.
-
Npm 5.0: melhorias de cache, desempenho e mais
A versão 5.0 do NPM é um lançamento aguardado há anos. A nova versão do gerenciador de pacotes JavaScript teve as funcionalidades de cache totalmente reescritas e seu desempenho está mais equiparado com seu principal concorrente.
-
Lodash 4.0: Núcleo reduzido e muitas novidades
A versão 4.0 da biblioteca JavaScript Lodash acabou de ser lançada, oferecendo um novo core e diversas mudanças.