solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2026年06月10日 22时54分 星期三
来自记忆残留
在 Node.js 生态系统发生了一系列严重安全事件之后,npm 管理工具的下一个大版本 v12 将在安全方面进行重大调整:除非明确允许,npm install 不再自动执行依赖项的 preinstall、install、postinstall 脚本。来自 Git、文件和链接依赖项的准备脚本也会以同样的方式被阻止。npm v12 将于 2026 年 7 月推出。