NPM per aumentare la sicurezza abbandona l'uso del TOTP 2FA e dei token classici.
Dopo una nuova ondata di attacchi di phishing agli sviluppatori, incidenti di compromissione di pacchetti popolari e l'emergere di worm che colpiscono le dipendenze, nel repository NPM è stata decisa l'implementazione di misure di sicurezza aggiuntive: l'autenticazione a due fattori diventerà obbligatoria per la pubblicazione locale dei pacchetti. L'uso di password temporanee (TOTP) per l'autenticazione a due fattori sarà dichiarato obsoleto. Gli utenti saranno trasferiti al protocollo FIDO U2F. Passeremo a token granulari, con durata […]
