مباشر الخميس، 18 يونيو 2026
عاجل
رياضة محليةالإنقاذ النهري ينتشل جثامين 3 شباب لقوا مصرعهم غرقًا بترعة في الشرقيةرياضة محليةأخبار الاقتصاد اليوم: الجنيه يستعيد قوته والدولار يتراجع، قرار الفيدرالي الأمريكي بتثبيت سعر الفائدة، وتحركات الأسواق ترسم ملامح المشهد الاقتصادي الجديدرياضة محلية20 يوليو أولى جلسات محاكمة تامر شرين شوقي أمام الجنايات الاقتصاديةمنوعاتكأس العالم 2026.. هاري كين يتحدث عن أسباب الفوز أمام كرواتيا: «لعبنا بحماس وكنا أكثر شراسة»رياضة محليةآخر تطورات سعر الريال القطري أمام الجنيه في البنوك المصرية مساء اليومرياضة محليةأغنية “أيامي” لرامي صبري تحقق 100 ألف مشاهدة في يوم واحدرياضة محليةكأس العالم 2026، إنجلترا تتقدم على كرواتيا بهدف من ركلة جزاء في الدقيقة 13رياضة محليةسحب واسترداد أرض بمساحة 60 فدانا بحدائق أكتوبر لعدم سداد المستحقات الماليةرياضة محلية26 مليار جنيه أرباح رأس المال السوقي للبورصة خلال الأسبوعالشرق الأوسط“باللغتين الإنجليزية والفارسية”.. إيران تكشف كواليس توقيع مذكرة التفاهم مع أمريكارياضة محليةضبط صانعة محتوى بالقاهرة لنشرها مقاطع فيديو خادشة للحياءرياضة محليةترامب: القوات الأمريكية ستبقى بالخليج، والاتفاق مع إيران خلال 48 ساعةرياضة محليةأوبريت فني لطلاب مدارس الحسام يرصد أهم إنجازات الرئيس السيسي (فيديو وصور)العالمأول تعليق من كريستيانو رونالدو بعد أداء كارثي وتعادل مذلسياسةمعلق أرجنتيني ينفي إدلاءه بتصريح عنصري في لقاء فرنسا والسنغالسياسةمنظمة حقوقية: فشلت السلطة بتأمين العمل للتونسيين فأرسلت الشرطة لقمعهمرياضة محليةالأمن يكشف ملابسات واقعة هدم محل والاستيلاء على محتوياته بالغردقةسياسةكأس العالم 2026: كرواتيا تواصل التعثر في البدايات للنسخة الثانية على التواليرياضة محليةطارق الدسوقي بحفل مدارس الحسام: قوة مصر في جيشها ووحدة شعبها (فيديو وصور)منوعاتكأس العالم 2026.. تعليق جديد من رونالدو بعد التعادل أمام الكونغو الديمقراطية: «لم يكن ينقصنا شيء»رياضة محليةالإنقاذ النهري ينتشل جثامين 3 شباب لقوا مصرعهم غرقًا بترعة في الشرقيةرياضة محليةأخبار الاقتصاد اليوم: الجنيه يستعيد قوته والدولار يتراجع، قرار الفيدرالي الأمريكي بتثبيت سعر الفائدة، وتحركات الأسواق ترسم ملامح المشهد الاقتصادي الجديدرياضة محلية20 يوليو أولى جلسات محاكمة تامر شرين شوقي أمام الجنايات الاقتصاديةمنوعاتكأس العالم 2026.. هاري كين يتحدث عن أسباب الفوز أمام كرواتيا: «لعبنا بحماس وكنا أكثر شراسة»رياضة محليةآخر تطورات سعر الريال القطري أمام الجنيه في البنوك المصرية مساء اليومرياضة محليةأغنية “أيامي” لرامي صبري تحقق 100 ألف مشاهدة في يوم واحدرياضة محليةكأس العالم 2026، إنجلترا تتقدم على كرواتيا بهدف من ركلة جزاء في الدقيقة 13رياضة محليةسحب واسترداد أرض بمساحة 60 فدانا بحدائق أكتوبر لعدم سداد المستحقات الماليةرياضة محلية26 مليار جنيه أرباح رأس المال السوقي للبورصة خلال الأسبوعالشرق الأوسط“باللغتين الإنجليزية والفارسية”.. إيران تكشف كواليس توقيع مذكرة التفاهم مع أمريكارياضة محليةضبط صانعة محتوى بالقاهرة لنشرها مقاطع فيديو خادشة للحياءرياضة محليةترامب: القوات الأمريكية ستبقى بالخليج، والاتفاق مع إيران خلال 48 ساعةرياضة محليةأوبريت فني لطلاب مدارس الحسام يرصد أهم إنجازات الرئيس السيسي (فيديو وصور)العالمأول تعليق من كريستيانو رونالدو بعد أداء كارثي وتعادل مذلسياسةمعلق أرجنتيني ينفي إدلاءه بتصريح عنصري في لقاء فرنسا والسنغالسياسةمنظمة حقوقية: فشلت السلطة بتأمين العمل للتونسيين فأرسلت الشرطة لقمعهمرياضة محليةالأمن يكشف ملابسات واقعة هدم محل والاستيلاء على محتوياته بالغردقةسياسةكأس العالم 2026: كرواتيا تواصل التعثر في البدايات للنسخة الثانية على التواليرياضة محليةطارق الدسوقي بحفل مدارس الحسام: قوة مصر في جيشها ووحدة شعبها (فيديو وصور)منوعاتكأس العالم 2026.. تعليق جديد من رونالدو بعد التعادل أمام الكونغو الديمقراطية: «لم يكن ينقصنا شيء»
أسعار
دولار أمريكي50.20EGPيورو58.29EGPجنيه إسترليني67.40EGPريال سعودي13.39EGPدرهم إماراتي13.67EGPدينار كويتي162.83EGPدينار أردني70.81EGPريال قطري13.79EGPليرة تركية1.08EGPيوان صيني7.42EGPذهب 246,909.94EGP/جمذهب 216,046.20EGP/جمذهب 185,182.45EGP/جمفضة110.46EGP/جم
دولار أمريكي50.20EGPيورو58.29EGPجنيه إسترليني67.40EGPريال سعودي13.39EGPدرهم إماراتي13.67EGPدينار كويتي162.83EGPدينار أردني70.81EGPريال قطري13.79EGPليرة تركية1.08EGPيوان صيني7.42EGPذهب 246,909.94EGP/جمذهب 216,046.20EGP/جمذهب 185,182.45EGP/جمفضة110.46EGP/جم
خبر عاجل

Npm registry sets stage for more secure package publishing

GitHub’s npm package registry has rolled out a publishing approval step to prevent the distribution of compromised packages before they can poison the software supply chain. Modern software development relies on imported bundles of code known as packages (and sometimes libraries or modules). In the past decade or so, miscreants have focused on gaining access to the accounts of package maintainers. Subverting a widely used package offers a fast track to malware distribution. Last December, amid the Shai-Hulud 2.0 campaign that compromised software packages, GitHub described a series of planned security measures intended to harden security for npm package publishers. One of the measures, staged publishing, has now been implemented. GitHub on Wednesday merged npm stage into npm CLI (v11.15.0) and has updated the registry documentation that describes the process. Staged publishing might also be called gated publishing – it requires a project maintainer to approve changes to a package that has been staged for release. It’s been under discussion since 2020. “Instead of publishing directly with npm publish, you can submit packages to a staging area with npm stage publish,” the documentation explains. “A maintainer must then review and explicitly approve the staged package — with two-factor authentication (2FA) via the CLI or npmjs.com — before it becomes publicly available.” This process should have particular value for automated workflows, which typically don’t include a way to authorize via 2FA. Automated workflows often rely on tokens for authentication, but these can be copied and stolen. Tokens that remain valid for long periods of time become attractive targets for cyberattackers. That’s why GitHub did away with long-lived classic tokens and encouraged the use of short-lived session tokens and permission-limited access tokens for automation. GitHub’s discontinuation of classic tokens hasn’t gone all that well because short-lived tokens tend to expire at inconvenient times – no one likes having to regenerate tokens every 90 days or less and then go through the reconfiguration process. Staged publishing should make it easier for developers to set up maintainable workflows without burdensome re-authentication rituals. It gives package publishers the option to stage their package via automation and to delay the 2FA approval for publishing at a later date. GitHub offers trusted publishing as a way to establish trust between npm and the developer’s CI/CD provider using OpenID Connect (OIDC) authentication. The OIDC mechanism still doesn’t work when trying to publish a package for the first time, but together with staged publishing, the software supply chain looks a bit more defensible – so long as developers avail themselves of these tools. ®

المصدر: The Register

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *