ニュース
サーバーサイドJavaScript環境「Node.js」を開発する米OpenJS Foundationは12日(現地時間)、「Node.js」にパッケージ管理システム「npm」由来の脆弱性が ...
今回公開となったnpm 9.0.0は、まだ「Generally Available」とはならない、Node.jsの開発チームと協議して、Node.jsの古いバージョンでも動作することを確認しながら、位置づけを変更していく。
Tens of thousands of developers using weak credentials to secure their npm accounts inadvertently put more than half of the npm packages (JavaScript libraries and tools) at risk of getting ...
GitHub, the developer repository owned by Microsoft, made a little deal of its own this morning when it bought JavaScript packaging vendor npm for an undisclosed amount. As GitHub CEO Nat Friedman ...
Pac-Resolver, a widely used NPM library, has received a patch to address a high-severity remote code execution (RCE) bug that could allow malicious actors to hijack a Node.js process via a ...
The team behind npm, the biggest package manager for JavaScript libraries, has issued a security alert yesterday, advising all users to update to the latest version (6.13.4) to prevent "binary ...
Is the public NPM JavaScript package registry going away? NPM, the company behind the popular online repository of Node.js and JavaScript code, insists it will remain, despite a recent rumor to ...
マイクロソフト傘下のGitHubが、パッケージ管理ツールnpm(Node Package Manager)の開発元であるnpm Inc.を買収する計画を発表した。
米Microsoft傘下のGitHubは3月16日(現地時間)、JavaScriptのパッケージ管理システム「npm」をオープンソースで提供する米npm, Inc.を買収することで合意 ...
現在アクセス不可の可能性がある結果が表示されています。
アクセス不可の結果を非表示にする