▲ | blamestross 4 days ago | ||||||||||||||||||||||||||||||||||||||||||||||
"Just wait 2 weeks to use new versions by default" is an amazing defense method against supply chain attacks. | |||||||||||||||||||||||||||||||||||||||||||||||
▲ | booi 3 days ago | parent | next [-] | ||||||||||||||||||||||||||||||||||||||||||||||
Is there some sort of easy operational way to do this? There are well known tech companies that do this internally but afaik this isn't a feature of OSS registries like verdaccio | |||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||
▲ | kevinrineer 4 days ago | parent | prev [-] | ||||||||||||||||||||||||||||||||||||||||||||||
Its also really ineffective defense against 0 days! | |||||||||||||||||||||||||||||||||||||||||||||||
|