GitHub傘下のnpm、上位100のパッケージメンテナは2FA必須に

 米Microsoft傘下のGitHubのパッケージリポジトリnpmは2月1日(現地時間)、上位100のライブラリのメンテナは2要素認証(2FA)を必須にすると発表した。同日からこのセキュリティ要件を施行した。

 現在2FAにしていないメンテナはWebセッションを取り消され、メールアドレス変更やプロジェクトへの新たなメンテナの追加などの特定のアクションを実行する前に2FAを設定する必要がある。

 アカウントを乗っ取られ、正規のJavaScriptライブラリ内にマルウェアをプッシュされるような危険を回避する目的。

 このプロセスの最初のフェーズは、昨年12月7日から2022年1月4日までの間に行われた。npmはすべてのパッケージメンテナに拡張ログイン検証と呼ぶ新機能を公開した。その際、2FA必須にする計画も発表していた。

 年内にはさらにトップ500パッケージのメンテナにも範囲を広げる計画だ。GitHubはまた、npmアカウントのWebAuthnサポートを追加し、プロジェクトのメンテナがセキュリティ鍵を使ってサイトで認証できるようにすることも計画している。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR