【发布时间】:2019-06-15 00:22:27
【问题描述】:
Maven Central 和 JCenter 是否容易受到域名仿冒?可以通过拼写错误的工件 ID 来获得恶意依赖吗?可以采取哪些措施来降低风险?
【问题讨论】:
-
@NathanHughes,假设我不使用它们中的任何一个作为代理。我的构建直接从公共存储库中获取工件。顺便说一句:我在哪里可以找到有关排除您提到的功能的更多信息?
标签: java maven security gradle