The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В репозитории NPM выявлено 17 вредоносных пакетов, opennews (ok), 09-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (3), 09-Дек-21, 23:05 
При тайпсквотинге никто и не предполагает, что кто-то будет на сайте эти пакеты смотреть. Расчёт на то, что при работе в командной строке или определяя зависимости кто-то опечатается. Судя по сотням загрузок подобные опечатки не редкость.
Ответить | Правка | Наверх | Cообщить модератору

4. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от fernandos (ok), 09-Дек-21, 23:13 
Так ССЗБ, ну как это: знать, что репозиторий наполняется *пользователями*, никаких гарантий того, что малваря нет, и всё равно так бездумно доверять.
Ответить | Правка | Наверх | Cообщить модератору

22. "В репозитории NPM выявлено 17 вредоносных пакетов"  +2 +/
Сообщение от Константавр (ok), 10-Дек-21, 07:27 
Для этого надо ещё и достоверно знать название настоящего пакета. А человек не связаный с разработкой дискорда тыркнулся, выбрал более понравившееся название, поворчал 'зачем наплодили столько названий" и получил троянчик. Вообще, это и было изначальное зло, вывести пакеты из под контроля дистрибутива. Ведь вероятность проникновения сторонних пакетов в таком случае снижается почти до нуля.
Ответить | Правка | Наверх | Cообщить модератору

38. "В репозитории NPM выявлено 17 вредоносных пакетов"  –1 +/
Сообщение от fernandos (ok), 10-Дек-21, 12:05 
> А человек не связаный с разработкой дискорда тыркнулся, выбрал более понравившееся название, поворчал 'зачем наплодили столько названий" и получил троянчик

Простите, но ведь это позор. Если у человека такое отношение к разработке, то что можно ожидать в остальных сферах жизни?

"Выберу соль свинца вместо поваренной, мне название больше нравится."

Ответить | Правка | Наверх | Cообщить модератору

42. "В репозитории NPM выявлено 17 вредоносных пакетов"  +5 +/
Сообщение от Аноним (42), 10-Дек-21, 14:55 
Вам бы этот свой элитизм поганый поумерить. Чай сами пользуетесь деньгами не умея в фондовые рынки, вступаете в правовые отношения не зная наизусть законов и катаетесь на машинах не умея перебрать двигатель. Это ли не позор? Или это другое?
Ответить | Правка | Наверх | Cообщить модератору

52. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Анонимный хомяк (?), 11-Дек-21, 07:24 
Не, не так! В магазине на одной полке стоит соль поваренная, соль свинца, сулема, диоцид, каломель и т.д.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

50. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (50), 10-Дек-21, 18:02 
Отдельно надо сказать спасибо некоторым авторам, которые дают одно название либе, а пакету другое
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

51. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (51), 11-Дек-21, 02:52 
>  Судя по сотням загрузок подобные опечатки не редкость.

На статистиску загрузок влияют боты. Для примера можно опубликовать совершенно никому не нужный модуль и по истечении некоторого времени у него тоже будут загрузки.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру