
NPM stärkt die Sicherheit mit Ephemeral-Token und OIDC, aber die Lieferkette ist immer noch gefährdet
Im Dezember 2025 hat npm eine tiefgreifende Änderung seines Authentifizierungssystems angewendet, um das Risiko von Supply Chain-Angriffen zu reduzieren: es hat die sogenannten "k…







