Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Crowdstrike 320×100
GitHub migliora notevolmente la 2FA per gli account npm

GitHub migliora notevolmente la 2FA per gli account npm

Redazione RHC : 13 Maggio 2022 07:31

GitHub ha lanciato ieri una nuova beta pubblica con un’autenticazione a due fattori notevolmente migliorata per tutti gli account npm

Secondo Miles Borins, GitHub Open Source Product Manager, i titolari di account npm possono ora trasformare la sicurezza a due fattori in una sicurezza a più fattori aggiungendo chiavi di sicurezza, dispositivi biometrici e app di autenticazione.

Il sito ha anche introdotto un nuovo menu di configurazione 2FA che consente agli utenti di gestire le chiavi di sicurezza registrate e i codici di ripristino. Sono disponibili nuove funzionalità aggiuntive: la possibilità di visualizzare e rigenerare i codici di ripristino, nonché il supporto completo per la CLI.


Rhc Conference Sponsor Program 2

Sponsorizza la prossima Red Hot Cyber Conference!
Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

I partecipanti al beta test pubblico potranno accedere e pubblicare dati tramite la CLI utilizzando chiavi di sicurezza fisiche e dispositivi biometrici.

Queste modifiche sono iniziate dopo il lancio di dicembre di metodi di autenticazione avanzata per tutti i publisher npm in risposta a massicci attacchi di account hacker

Due mesi dopo, GitHub ha introdotto la 2FA per tutti i primi 100 editori di pacchetti npm e all’inizio del 2022 per tutti i primi 500 editori di pacchetti.

GitHub ha anche annunciato la scorsa settimana che tutti gli sviluppatori attivi devono abilitare l’autenticazione a due fattori sui propri account entro la fine del prossimo anno. 

Gli sviluppatori possono utilizzare diverse opzioni 2FA per proteggere i propri account, comprese le chiavi di sicurezza fisiche, le chiavi di sicurezza virtuali e le applicazioni di autenticazione OTP (One Time Password).

Sebbene anche la 2FA basata su SMS sia un’opzione (solo in alcuni paesi ), GitHub ha incoraggiato gli utenti a passare alle chiavi di sicurezza, evidenziando la possibilità di aggirare la 2FA su SMS o rubare i token di autorizzazione inviati tramite SMS.

La nuova beta pubblica è l’ultima mossa di GitHub per proteggere la catena di fornitura del software dagli hacker.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Il Louvre ingannato da due burloni belgi! Hanno appeso un loro dipinto accanto alla Gioconda
Di Redazione RHC - 16/11/2025

La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...

Immagine del sito
I black hacker chiedono il Riscatto? Checkout.com risponde: finanziamo chi vi dà la caccia
Di Redazione RHC - 16/11/2025

Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Immagine del sito
La Wayback Machine “delle anime” sta per arrivare. E anche le polemiche
Di Redazione RHC - 14/11/2025

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...