
GitHub añade escaneo antimalware al publicar en npm y crea metadatos para paquetes "dual-use"
Todo paquete publicado en npm pasará por un escaneo automático antes de estar disponible, con retrasos de entre 5 y 15 minutos o más. Los paquetes de seguridad legítimos deberán declararse como "dual-use" con 2FA obligatorio.
