![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений в наличии вредоносного кода" | +/– | ![]() |
Сообщение от opennews (?), 27-Июл-25, 10:27 | ||
Администраторы репозитория NPM по ошибке заблокировали пакет Stylus, распознав в нём несуществующее вредоносное ПО. Через 12 часов после отправки жалобы в NPM проблема была отмечена как не соответствующая действительности, объявление о наличии вредоносного ПО было отозвано, а пакет восстановлен в репозитории... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +9 +/– | ![]() |
Сообщение от Аноним (3), 27-Июл-25, 11:54 | ||
> Мотивы действий разработчика "panya" не ясны, предполагается, что он мог проводить исследования, связанные с безопасностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– | ![]() |
Сообщение от Аноним (19), 27-Июл-25, 14:05 | ||
1. Об исследованиях надо предупреждать | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– | ![]() |
Сообщение от 1 (??), 27-Июл-25, 12:03 | ||
Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (45), 28-Июл-25, 09:23 | ||
> Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– | ![]() |
Сообщение от голос_из_леса (ok), 29-Июл-25, 00:17 | ||
Хуже "mail.su" | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (5), 27-Июл-25, 12:17 | ||
Как от этого спасаться? package-lock.json? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– | ![]() |
Сообщение от 1 (??), 27-Июл-25, 12:34 | ||
Если у вас что-то важное, то поднимите свое зеркало пакетов, которые используются в вашем проекте. На зеркале включите сканеры безопасности. Создайте регламенты обновления, следите за изменениями и контролируйте каждую модификацию в package-lock.json. Это будет дорого. Поэтому если ни чего важного нет, то просто расслабьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от morphe (?), 27-Июл-25, 17:28 | ||
Deno позволяет точечно регулировать права | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
40. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (40), 28-Июл-25, 03:54 | ||
А еще что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 28-Июл-25, 07:07 | ||
Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- это либо линукс-неймспейсы, либо виртуалка. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
![]() | ||
55. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от morphe (?), 28-Июл-25, 15:31 | ||
> Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 28-Июл-25, 21:09 | ||
> поверх всего уровня общения интерпрататора JS с системой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– | ![]() |
Сообщение от morphe (?), 28-Июл-25, 22:15 | ||
>> поверх всего уровня общения интерпрататора JS с системой | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 28-Июл-25, 22:53 | ||
> node.js стандартной библиотеки, которая много где очень криво устроена | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– | ![]() |
Сообщение от morphe (?), 29-Июл-25, 03:04 | ||
> В дено считается, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от morphe (?), 29-Июл-25, 05:05 | ||
> Я бы не сказал что это недостаток, у deno просто несколько иные | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от morphe (?), 29-Июл-25, 03:10 | ||
BTW, просто интересно, как часто и где ты сталкиваешься с именами файлов что не utf-8 совместимые, и при этом с ними надо работать из JS? | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
![]() | ||
63. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 29-Июл-25, 07:59 | ||
> как часто и где ты сталкиваешься с именами файлов что не utf-8 совместимые | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
64. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– | ![]() |
Сообщение от morphe (?), 29-Июл-25, 16:52 | ||
> tldr: дено плох, потому что его стд библиотека допустила ошибки в самом апи. Имя файла -- это не строка, а буфер. Источник -- сходи в вики, Comparison of file systems. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 29-Июл-25, 17:43 | ||
> апи там соответствует спеке wintertc/webapi | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
66. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от morphe (?), 29-Июл-25, 19:09 | ||
> Если прога исполняется не внутри песочницы браузера, вебапи тупо неприменим | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (41), 29-Июл-25, 19:38 | ||
> Что мешает node.js реализовывать fetch, WebCache, WebSocket, DOM, OffScreenCanvas, и всё прочее? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
68. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от erphov (?), 29-Июл-25, 21:26 | ||
Тебе же сказали про поддержку node.js api, что ты ещё хочешь? | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
7. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +3 +/– | ![]() |
Сообщение от Аноним (7), 27-Июл-25, 12:26 | ||
Удивительное королевство. Не вредоносные банить, вредоносные не банить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 27-Июл-25, 13:20 | ||
Мы словили эту проблему через зависимости nx. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (15), 27-Июл-25, 13:56 | ||
> привело к массовыми сбоям в сборочных системах | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (19), 27-Июл-25, 14:09 | ||
Апокалипсис продемонстрирован. )) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– | ![]() |
Сообщение от Аноним (19), 27-Июл-25, 14:18 | ||
Может это сопровождающие солидарно демонстрируют свою власть в ответ на скрип с 10$ им за сопровождение в соответствие с инициативой Maintenance Fee? )) | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
26. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Tron is Whistling (?), 27-Июл-25, 16:09 | ||
После NPM в новости или как там его ещё этого, у питона, сразу понятно, что произошла какая-то феерическая фигня. Судьба у этих репозитариев такая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +3 +/– | ![]() |
Сообщение от Аноним (31), 27-Июл-25, 17:57 | ||
Durilka? Как это может быть вредоносным пакетом? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– | ![]() |
Сообщение от Саркофандр (?), 27-Июл-25, 19:35 | ||
Ну уж лучше так, чем если бы там на самом деле вредонос был и его бы не сразу удалили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. Скрыто модератором | –2 +/– | ![]() |
Сообщение от Аноним (34), 27-Июл-25, 20:12 | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– | ![]() |
Сообщение от Аноним (49), 28-Июл-25, 10:53 | ||
Т.е. заблокировать автоматом пакет, у которого один из мантейнеров публикует вредоносные пакеты - это ошибка? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |