Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Der Paketmanagers npm hat nach knapp einen Monat nach Veröffentlichung der neuen Hauptversion das erste Minor Release erhalten. Grund für die neue Version sind einige Neuerungen für den Befehl npm audit, der mit Version 6 Einzug in npm gehalten hat.

Mit dem Befehl npm audit kann die Abhängigkeiten der Applikationen rekursiv überprüfen werden, um so Sicherheitsschwachstellen zu identifizieren. In der neuen Version 6.1.0 ist jetzt zusätzlich der Einsatz von npm audit fix möglich. Damit soll ein Großteil der Sicherheitslücken automatisch beseitigen werden. Die Installationen der neu benötigten Abhängigkeiten werden automatisch durchgeführt.

Die Automatisierung beschränkt sich aber nur auf Veränderungen, die mit semver (die semantische Versionierung für npm) kompatibel sind. Damit soll sich der Befehl sicher in Projekten ausführen lassen, ohne dass Entwickler auf die Suche nach schwerwiegenden Änderungen gehen müssen. Bei Bedarf ist es auch möglich mit npm audit fix --force große semver-Sprünge zu akzeptieren.

Der npm-Blog liefert eine vollständige Liste der Veränderungen. Weitere Sicherheitsverbesserungen sollen in der nächsten Version folgen.

(pp, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE