Kategorie:
Supply-Chain-Sicherheit
Software-Lieferketten, Paket-Registry-Risiken und Schutzmaßnahmen.
-

npm dreht dem Installationsgeist den Strom ab
Im Paketkeller wird es stiller: npm v12 will Installationsskripte nicht mehr automatisch losrennen lassen. Der Geist im Karton bekommt keinen Schlüssel mehr, nur weil er so freundlich klappert.