GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm

GitHub усиливает защиту npm после многочисленных атак на цепочки поставок.


Теперь публикацию пакетов можно подтверждать посредством двухфакторной аутентификации, и разработчикам доступны отдельные флаги для управления нестандартными источниками установки.


GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm

Сообщает xakep.ru

 

Опубликовано: 16:00, 25.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Тренд на беспарольную аутентификацию: как создаются и работают ключи Passkey 09:00, 21 Апр Тренд на беспарольную аутентификацию: как создаются и работают ключи Passkey Passkey – это технология беспарольной аутентификации, позволяющая пользователю применять криптографические ключи для доступа к учетным записям и прил...

В AlmaLinux возобновлена сборка пакетов для 32-разрядных систем x86 14:00, 17 Апр В AlmaLinux возобновлена сборка пакетов для 32-разрядных систем x86 Разработчики проекта AlmaLinux, развивающего редакцию дистрибутива Red Hat Enterprise Linux (RHEL), объявили о реализации для дистрибутива AlmaLinux ...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Россиян предупредили об аресте за воровство бесплатных пакетов 05:00, 22 Апр Россиян предупредили об аресте за воровство бесплатных пакетов Если покупатель без разрешения возьмет в магазине большое количество бесплатных пакетов, ему грозит арест или штраф не менее 3 тыс. рублей. Об этом в...

В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов 20:00, 10 Май В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов Команда, отвечающая за формирование релизов Debian, объявила о переводе воспроизводимой пересборки пакетов в число обязательных возможностей. Вчера в...

Новая волна атак Shai-Hulud привела к компрометации 600 npm-пакетов 00:00, 21 Май Новая волна атак Shai-Hulud привела к компрометации 600 npm-пакетов Исследователи сообщили о новой волне атак малвари Shai-Hulud на экосистему npm. На этот раз злоумышленники опубликовали более 600 зараженных версий п...

Пентагон приступил к публикации новых документов об НЛО 00:00, 09 Май Пентагон приступил к публикации новых документов об НЛО Министерство обороны Соединённых Штатов открыло на своём официальном сайте специализированный раздел с документами о неопознанных аномальных явлениях...

Белый дом анонсировал старт публикации секретных файлов об НЛО 01:00, 09 Май Белый дом анонсировал старт публикации секретных файлов об НЛО Администрация Соединённых Штатов запускает в эту пятницу долгожданный процесс рассекречивания материалов, связанных с неопознанными летающими объекта...

02:00, 04 Май «Зегейт» — политолог назвал единственную цель публикации «пленок Миндича» Цель обнародования «пленок Миндича» — записей разговоров бизнесмена Тимура Миндича (фигуранта дела о коррупции) — назвал политолог Марат Баширов. По ...

21:00, 18 Май Пляжный лайфхак из СССР вернулся: зачем туристы снова берут с собой целую пачку старых пакетов В каждом доме есть «Пакет с пакетами». Годами они накапливаются без всякого назначения, а используются один раз – во время поездки домой из магазина,...

09:00, 05 Май «Электролайт» внедряет платформу «Тил Эйчар» Компания «Электролайт» внедряет платформу «Тил Эйчар», чтобы выстроить культуру регулярного признания, повысить......

12:01, 23 Апр Лавров: На немцах «шапка сгорела» после публикации адресов производителей БПЛА На немцах «шапка сгорела» после публикации российским Минобороны адресов европейских производителей БПЛА для Украины. Об этом заявил министр иностран...

05:00, 07 Май "Севмаш" внедряет ИИ для повышения эффективности производства На "Севмаше" стартовал проект по анализу направлений использования технологий искусственного интеллекта (ИИ). Как рассказали в пресс-службе верфи, пр...

02:00, 06 Май Steam отказал инди-разработчику в публикации демоверсии игры из-за нарушения его же авторских прав Японский инди-разработчик Daikichi_EMP заявил, что столкнулся с неожиданной проблемой при попытке выпустить в Steam демоверсию своей новой игры — Wir...

22:00, 14 Май Instants — новое приложение для публикации исчезающих фото в Instagram*. Как скачать и зарегистрироваться в России Meta* запустила новый сервис Instants — он работает как функция внутри Instagram* и одновременно как отдельное приложение для iPhone. Совсем не...

04:00, 12 Май Минздрав РФ внедряет искусственный интеллект в систему здравоохранения Российская система здравоохранения вступает в новую эру. С 2026 года Министерство здравоохранения РФ запустило масштабную программу внедрения техноло...

17:00, 23 Апр Желдорреммаш внедряет цифровую платформу аудита AIDA АО «Желдорреммаш» внедрило собственную цифровую платформу AIDA, предназначенную для автоматизации и цифровизации корпоративных аудитов....

13:00, 06 Май Бейонсе, Ким Кардашьян и Кайли Дженнер вновь обвинили в использовании фотошопа — после публикации их фото с Met Gala Бейонсе, Ким Кардашьян и её младшую сестру Кайли Дженнер (на троих более 1 млрд подписчиков в соцсетях) вновь обвинили в использовании фотошопа. Это ...

03:00, 18 Апр Россия внедряет сбалансированное регулирование для развития высокотехнологичных инициатив Особое внимание уделяется повышению прозрачности операций с цифровыми финансовыми активами и созданию соответствующей правовой базы для обеспечения п...

03:00, 17 Май «ЛокоТех» внедряет цифровую аналитику состояния колесных пар локомотивов Компания «ЛокоТех» разработала специализированное программное обеспечение по интеграции данных, поступающих......

21:00, 05 Май Oura внедряет поддержку гормональной контрацепции в трекер цикла Oura обновляет свой трекер менструального цикла, добавив возможность учитывать более 20 видов гормональной контрацепции и анализировать их влияние на...

23:00, 19 Май Bitget внедряет режим Delta Neutral для хеджированных торговых стратегий Bitget, крупнейшая в мире универсальная биржа (UEX), представила режим Delta... Сообщение Bitget внедряет режим Delta Neutral для хеджированных торго...

01:00, 30 Апр «Рувики» внедряет гибридную модель верификации: ИИ агрегирует, ученые проверяют Интернет-энциклопедия «Рувики» присоединилась к обсуждению ключевых технологических и отраслевых трендов. Участники......

13:00, 18 Май РФ больше не ищет замену западным продуктам, а внедряет собственные — Мишустин Россия перешла от поиска замены ушедшим западным продуктам к производству собственных, указал премьер-министр Михаил Мишустин, выступая на пленарной ...

14:00, 17 Апр Граница на замке, а контроль в Душанбе: Россия внедряет силовой фильтр для рабочих рук Система импорта рабочих рук из Таджикистана проходит капитальный ремонт. Правительственная комиссия одобрила пакет правок в соглашение об организован...

08:00, 13 Май Себальос добился опровержения публикации о том, что он сливал информацию из раздевалки «Реала». Estadio Deportivo «сожалеет о возможном ущербе имиджу и репутации» игрока Estadio Deportivo пришлось опровергнуть свой же «инсайд» насчет Дани Себальоса . Сегодня на сайте появился материал, в котором сообщалось, что испанс...

22:00, 30 Апр Конец эпохи серых переводов: ФНС внедряет систему ИИ для автоматического выявления скрытых доходов физлиц Федеральная налоговая служба переходит на продвинутый уровень администрирования потоков физических лиц. Регулятор внедряет механизм выявления незадек...

00:00, 22 Май GitHub взломали Веб-сервис GitHub взломали, в результате чего злоумышленники получили несанкционированный доступ к внутренним репозиториям....

15:00, 12 Май GitHub становится недоступным для разработчиков в РФ В России фиксируют рост проблем с доступом к GitHub — крупнейшей платформе для хранения кода и совместной разработки IT-проектов....

16:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...

17:00, 08 Май РКН опроверг сообщения о блокировке сервиса GitHub Роскомнадзор (РКН) заявил, что не ограничивает в России работу крупнейшей онлайн-платформы для совместной IT-разработки GitHub. «В связи с появившими...

21:00, 08 Май Роскомнадзор заявил, что не ограничивал доступ к GitHub С 5 мая участились жалобы российских пользователей на проблемы с доступом к популярной платформе GitHub для хостинга IT-проектов и совместной разрабо...

17:00, 15 Май Код червя Shai-Hulud опубликовали на GitHub Новая волна атак малвари Shai-Hulud затронула сотни пакетов в npm и PyPI. Хакеры из группировки TeamPCP скомпрометировали популярные проекты, включая...

20:00, 13 Май Горелкин призвал разработчиков уходить с GitHub Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не...

08:00, 22 Май Роскомнадзор заявил об отсутствии ограничений доступа к GitHub Роскомнадзор сообщил, что доступ к платформе GitHub на территории России не ограничивается. Как передают «Ведомости», в ведомстве заявили, что специа...

19:00, 20 Май Роскомнадзор опроверг блокировку сервиса GitHub в России Роскомнадзор официально опроверг слухи об ограничении работы популярной ИТ-платформы GitHub в России. «В связи с появляющимися сообщениями инфо...

18:00, 08 Май Роскомнадзор прокомментировал сообщения о возможной блокировке GitHub Доступ к ресурсам облачной платформы для хостинга IT-проектов и совместной разработки GitHub не ограничивается Роскомнадзором. Об этом ведомство заяв...

16:00, 25 Май Атака Megalodon затронула более 5500 репозиториев на GitHub Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в G...

22:00, 12 Май В Госдуме рекомендовали российским разработчикам переносить проекты из GitHub Зампред комитета Госдумы по информполитике Антон Горелкин обвинил сервис для совместной IT-разработки GitHub в намеренной дискриминации пользователей...

07:00, 01 Май У компании Checkmarx похитили данные из приватных репозиториев на GitHub Атака на цепочку поставок затронула инструменты компании Checkmarx, привела к краже секретов и утечке данных из приватных репозиториев на GitHub. ИБ-...

09:00, 20 Май Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одног...

04:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...

06:00, 26 Май Австрийский стартап REPS внедряет систему, которая позволяет собирать энергию от торможения грузовиков прямо с дорожного полотна — первые результаты уже получены в порту Гамбурга Технология собирает энергию торможения и теоретически может покрывать до 5% мирового спроса на электричествоКомпания REPS из Тироля (Австрия), основа...

01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...

00:00, 21 Май GitHub признал взлом 3800 репозиториев через расширение VS Code Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудни...

20:00, 25 Апр ИИ-агенты в GitHub могут красть учётные данные, выяснили исследователи Исследователи безопасности из Университета Джонса Хопкинса (Johns Hopkins University, JHU) успешно осуществили взлом ИИ-агентов Anthropic, Google и M...

05:00, 25 Май На GitHub напал Megalodon — вредоносный код заразил более чем 5500 репозиториев В минувший понедельник, 18 мая, вредоносное приложение Megalodon атаковало платформу разработки GitHub и внесла вредоносные коммиты в более чем 5500 ...

04:00, 26 Май CISA хранила учетные данные и другие секреты в открытом репозитории на GitHub Исследователи заметили, что американское Агентство по кибербезопасности и защите инфраструктуры (CISA) оставило открытым GitHub-репозиторий с огромны...

13:00, 21 Май Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозитори...

01:00, 25 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...

05:00, 22 Май GitHub взломали: хакеры выставили на продажу более 3800 закрытых репозиториев GitHub расследует кибератаку, в ходе которой злоумышленники получили доступ к внутренней системе. Они заразили ПК сотрудника через заражённое расшире...

16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...

14:00, 13 Май GitHub обвинили в дискриминации россиян. В Госдуме призвали перейти на отечественные сервисы Первый заместитель председателя ИТ-комитета Госдумы Антон Горелкин заявил, что платформа для совместной IT-разработки GitHub намеренно дискриминирует...

18:00, 20 Май GitHub сообщил о компрометации внутренних репозиториев после атаки через VS Code Компания GitHub сообщила о взломе, причиной которого стало заражённое расширение для Visual Studio Code, установленное на устройстве одного из сотруд...

16:00, 23 Апр Пользователей GitHub Copilot принудительно переведут на новую модель оплаты. Программистам это не понравится Вслед за ограничениями на регистрацию новых пользователей сервис ИИ-помощника программиста GitHub Copilot переводит действующих подписчиков на модель...

02:00, 22 Май Microsoft теряет GitHub: сервис захлестнули сбои, хаос и массовый уход разработчиков Крупнейшая облачная платформа для хостинга ИТ-проектов GitHub переживает кризис, ставящий под угрозу её дальнейшее существование под крылом Microsoft...

01:00, 21 Май GitHub подтверждает взлом 3800 репозиториев из-за вредоносного расширения Visual Studio Code Компания GitHub подтвердила, что примерно 3800 внутренних репозиториев были взломаны после того, как один из сотрудников установил вредоносное расшир...

19:00, 23 Май GitHub признался: Хакеры взломали почти 4000 закрытых репозиториев и требуют выкуп Хакерская группа TeamPCP взломала GitHub и украла почти четыре тысячи внутренних репозиториев ИТ-компании. TeamPCP выставила украденный код на продаж...

21:00, 24 Май Главное за неделю: все анонсы Google I/O 2026, GitHub взломали, Fortnite вернулся в AppStore Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажу, что показала Google на конфере...

03:00, 26 Май Новая крупная атака на GitHub: Megalodon заразил более 5 000 репозиториев через фальшивые коммиты Новый вредоносный код распространяется через автоматические коммиты и ворует ключи и токены разработчиков, угрожая безопасности цепочки поставок ПОИс...

10:00, 23 Май GitHub признала взлом 3800 репозиториев по вине своего сотрудника — он установил вредоносное расширение VS Code Администрация GitHub подтвердила, что около 3800 репозиториев подверглись взлому после того, как один из её сотрудников установил вредоносное расшире...

03:00, 25 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...