PostCSS Adopted Staged Publishing. 685M Weekly Downloads Now Gated.
PostCSS가 격리된 배포 방식을 도입해 보안성을 강화했다.
PostCSS adopts staged publishing to enhance security.
AI가 선별한 아티클
PostCSS가 격리된 배포 방식을 도입해 보안성을 강화했다.
PostCSS adopts staged publishing to enhance security.
악성 npm 패키지가 PostCSS 도구로 위장하여 Windows RAT를 배포하는 사례 발견.
Malicious npm packages disguised as PostCSS tools discovered to deliver Windows RAT.
한 npm 계정이 주당 9억 6400만 다운로드를 기록하며 출처가 없는 패키지를 배포하고 있다.
One npm account publishes 964 million downloads per week with packages lacking provenance.