米Microsoft傘下のGitHubは5月4日(現地時間)、コードをアップロードするすべてのユーザーに1つ以上の形式の2要素認証(2FA)を義務付けると発表した。期限は2023年末までだ。
マイク・ハンリーCSO(最高セキュリティ責任者)は、「ソフトウェアのサプライチェーンは開発者から始まる。開発者アカウントはソーシャルエンジニアリングとアカウント乗っ取りのターゲットになりやすく、こうした攻撃から開発者を守ることは、サプライチェーン全体を保護するための最も重要なステップだ」と語った。
同氏によると、現在GitHubで2FAを使っているのは全アクティブユーザーの約16.5%のみ。傘下のnpmにいたっては、わずか6.44%のみという。
npmは2月、上位100のライブラリのメンテナに2FAを義務付けた。5月末までに上位500に拡大する計画だ。
「ロシアをGitHubから切り離して」の意見に公式が返答 「私たちのビジョンは、全ての開発者のホームになること」
GitHub傘下のnpm、上位100のパッケージメンテナは2FA必須に
LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
GitHubで公開されたソースコードを巡回監視、指定キーワードで通知 メタエクスが3月提供スタート
GitHubへのソースコード流出問題、防ぎようはあるのか 専門家に聞く
GitHub、JavaScriptパッケージ管理のnpmを買収Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR