이 설정으로 NPM 공격의 99%를 막을 수 있습니다
NPM 공급망 공격이 급증하고 있지만, 단 하나의 설정으로 대부분을 무력화할 수 있습니다. 이 30초 수정은 새 패키지 설치를 지연시켜 커뮤니티가 악성코드가 사용자 기기에 도달하기 전에 발견할 시간을 제공합니다.
Tag
7 개 게시물
NPM 공급망 공격이 급증하고 있지만, 단 하나의 설정으로 대부분을 무력화할 수 있습니다. 이 30초 수정은 새 패키지 설치를 지연시켜 커뮤니티가 악성코드가 사용자 기기에 도달하기 전에 발견할 시간을 제공합니다.
공급망 공격이 매주 Node.js 프로젝트를 강타하고 있지만, 몇 분 만에 설정을 강화할 수 있습니다. npm, pnpm, Bun을 위한 이 검증된 전략들은 대부분의 공격을 시작하기 전에 막을 것입니다.
Deno 2.8이 Node.js 세계에 큰 충격을 주며, 가장 고질적인 개발자들의 골칫거리 세 가지를 해결했습니다. 설치 속도가 3.6배 빨라지고, 보안 패치가 자동화되었으며, npm 게시가 이제 단일 명령어로 가능해진 방법을 알아보세요.
Bun의 새로운 내장 Image API는 Sharp보다 빠를 뿐만 아니라, 네이티브 종속성이 전혀 없습니다. 이 단 하나의 기능은 JavaScript를 위한 올인원 Rails가 되겠다는 거대한 야망을 드러냅니다.
Zig를 세상에 알린 JavaScript 런타임 Bun이 이제 Rust로 전면 재작성을 실험하고 있습니다. 창시자가 자신이 옹호했던 언어를 버리는 이유와 이것이 시스템 프로그래밍의 미래에 어떤 의미를 갖는지 알아보세요.
20년이 넘는 기간 동안 JavaScript의 Date 객체는 악명 높은 버그와 개발자 좌절의 원천이었습니다. Temporal이라는 새로운 네이티브 API가 이 모든 것을 해결하기 위해 등장했습니다.
Meta가 React Compiler를 Rust로 재작성하여 수동 메모이제이션을 쓸모없게 만드는 10배의 성능 향상을 제공했습니다. 이것이 개발자에게 모든 것을 어떻게 바꾸는지, 그리고 TypeScript가 정말로 퇴출될 위기에 처했는지 알아보세요.