第209期 — 2023-04-30

在浏览器中阅读

周e信

扫描二维码关注微信公众号

Node.js

Linen-dev

alxolr

剖析 Npm 恶意软件 - 五个软件包及其邪恶的安装脚本🔗

许多恶意包直接使用package.json声明恶意安装脚本,虽然这是最入门(简单粗暴)的方式. 建议使用俺们sandworm的安全工具sandworm audit检测。

Gabi Dobocan

人工智能

chirper.ai

运维

Christiaan Brand

Francisco Jiménez Cabrera

AWS VAULT是如何解决安全问题的🔗

访问密钥和秘密密钥安全地存储在各自的操作系统存储单元中。凭据永远不会在 shell 会话历史记录中公开。

Phillip Ninan

其他

augmental

eremy Elson

扫描二维码关注微信公众号
本期阅读量