NPM stärkt den Schutz durch den Verzicht auf TOTP 2FA und klassische Tokens.
Nach einer neuen Welle von Phishing-Attacken auf Betreuer, Vorfällen mit der Kompromittierung beliebter Pakete und dem Auftreten von Würmern, die Abhängigkeiten angreifen, hat das NPM-Repository beschlossen, zusätzliche Sicherheitsmaßnahmen zu implementieren: Die Zwei-Faktor-Authentifizierung wird bei der lokalen Veröffentlichung von Paketen obligatorisch. Die Verwendung von Einmalpasswörtern (TOTP) für die Zwei-Faktor-Authentifizierung wird als veraltet betrachtet. Benutzer werden auf das FIDO U2F-Protokoll umgestellt. Der Übergang zu granulierten Tokens, Lebensdauer […]
