La nouvelle version de npm, l'un des gestionnaires de packages les plus populaires pour le développement JavaScript, apporte des changements importants dans la manière dont les scripts sont exécutés. Cette mise à jour vise à améliorer la sécurité en réduisant les risques d'attaques de la chaîne d'approvisionnement. Les attaques de la chaîne d'approvisionnement sont de plus en plus fréquentes et représentent une menace significative pour la sécurité des logiciels, car elles ciblent les dépendances et les composants utilisés par les applications pour y injecter du code malveillant. En modifiant le comportement d'exécution des scripts, npm 12 prend une mesure proactive pour prévenir ces types d'attaques. Par défaut, la commande npm install ne sera plus en mesure d'exécuter les scripts provenant des dépendances, sauf si l'utilisateur a explicitement autorisé cette exécution. Cette approche basée sur le consentement explicite contribue à réduire les risques associés à l'exécution de code non fiable provenant de sources externes. Les développeurs et les équipes de sécurité doivent être conscients de ces changements et adapter leurs workflows en conséquence pour garantir une intégration fluide de cette nouvelle fonctionnalité de sécurité dans leurs processus de développement.