The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В NPM-пакете node-ipc выявлено вредоносное изменение, удаляющее файлы на системах в России и Белоруссии, opennews (ok), 18-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +1 +/
Сообщение от Ilya Indigo (ok), 18-Мрт-22, 12:59 
> В списке зловредов далеко не все для node. По твоей логике весь
> open source помойка...

Я не говорил про весь open source!
В span, pear, pecl в репозиториях openSUSE (за другие дистры не могу говорить) таких зловредов я не встречал, но вот в npn их вагон и постоянно появляются новые.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

144. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +2 +/
Сообщение от onkeltem (ok), 18-Мрт-22, 23:09 
pear, pecl? Ну ты вспомнил :) Да там просто никого нет, поэтому и проблем нет.
composer возьми, будет то же самое, что и в npmjs.
Проблема не npm, а в вероятности напороться на утырка, подобного обсуждаемому. Вероятность, очевидно, пропорциональна популярности репы. Npm-ная - самая массовая.
Ответить | Правка | Наверх | Cообщить модератору

147. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +2 +/
Сообщение от Ilya Indigo (ok), 19-Мрт-22, 00:12 
> pear, pecl? Ну ты вспомнил :) Да там просто никого нет, поэтому
> и проблем нет.
> composer возьми, будет то же самое, что и в npmjs.
> Проблема не npm, а в вероятности напороться на утырка, подобного обсуждаемому. Вероятность,
> очевидно, пропорциональна популярности репы. Npm-ная - самая массовая.

Благодарю. на composer и npm и на всё что без них не может обходится смотрю как на огромную кучу мусора и не тащу их в свою проекты!

А вспоминаю я про нормальный вэб, когда он ещё не был помойкой для браузинга которого нужно иметь мощный компьютер тянущий современные AAA-игры.
Мне лнгче на старом в компе в игры играть чем просто запустить браузер и что-то нагуглить.

Я занимаюсь до сих пор разработкой таких сайтов по типу www.opennet.ru или ipv6.he.net с быстрым удобным не покусанным гуглом интерфейсом безо всяких помоек вроде cms-ок фоеймвёрков, упоротых nodjs-фронтов и оптимизация под мобилочки.

Искать работу мне всё труднее и труднее, был бы я безвкусным и безпринципиальным говнокодером жилось бы мне намного бы легче но я это современную вэбгуголовпарашу просто не переношу, так что приходится вертеться сильнее чем большинству IT-ков.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру