GitHub Perketat Keamanan NPM dengan 2FA Wajib dan Token Akses Baru

GitHub mengumumkan langkah baru untuk memperkuat keamanan ekosistem npm, setelah serangkaian serangan rantai pasok (supply-chain attacks) yang memengaruhi ribuan akun dan repositori dalam beberapa bulan terakhir.

Latar Belakang Serangan

Beberapa serangan besar yang memanfaatkan npm tercatat antara lain:

Ketiga kampanye ini menyebabkan kompromi ribuan akun, pencurian data sensitif, hingga kerugian remediasi yang signifikan. Meskipun GitHub merespons cepat, perusahaan mengakui bahwa tindakan preventif lebih kuat diperlukan.

Aturan Keamanan Baru

Untuk mengurangi risiko, GitHub akan secara bertahap menerapkan langkah-langkah berikut:

Imbauan untuk Maintainer

GitHub menekankan bahwa maintainer npm sebaiknya segera:

Peran Komunitas

GitHub menegaskan bahwa keamanan ekosistem adalah tanggung jawab bersama. Pengembang diharapkan mengambil langkah aktif mengadopsi opsi keamanan terbaru guna meminimalisir risiko serangan supply-chain.

RubyGems Ikut Perketat Tata Kelola

Selain npm, Ruby Central juga mengumumkan tata kelola lebih ketat untuk RubyGems, menyusul kasus 60 paket berbahaya yang diunduh lebih dari 275.000 kali, serta insiden typosquatting pada proyek Fastlane untuk Telegram.


Sumber: GitHub

Exit mobile version