The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах, opennews (??), 10-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


116. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Онаним (?), 10-Янв-22, 19:40 
Суть в том, что _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором. Продолжать тащить сие в рот или не продолжать - вот в чём вопрос :D
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

126. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (72), 10-Янв-22, 19:51 
> _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором

Может быть. А может и не быть. А еще может быть, что прямо сейчас за твоей спиной гопник, уже c заточкой наготове. Рекомендую всю дальнейшую жизнь оглядываться через плечо каждые 15 секунд. Продолжать думать, что за спиной нет никакого гопника, или допускать, что он там все же МОЖЕТ быть - вот в чём вопрос :D

Ответить | Правка | Наверх | Cообщить модератору

151. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Онаним (?), 10-Янв-22, 20:52 
Ну да, продолжайте на красный свет светофора ходить - авось и не переедет.
Ответить | Правка | Наверх | Cообщить модератору

254. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (254), 11-Янв-22, 07:56 
От гопника за спиной, меня защищает дверь с сейфовым замком. А , что меня защищает от вредоносного изменения пакета в npm?
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

268. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (268), 11-Янв-22, 11:57 
Фиксирование версий как минимум
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру