<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории NPM выявлены четыре пакета, пересылающие данные о пользователе</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html</link>
    <description>В репозитории NPM выявлена вредоносная активность в четырёх пакетах, включающих preinstall-скрипт, который перед установкой пакета отправлял на GitHub комментарий с информацией об IP-адресе, местоположении, логине, модели CPU и домашнем каталоге пользователя. Вредоносный код был найден в пакетах electorn (255 загрузок), lodashs (78 загрузок), loadyaml (48 загрузок) и loadyml (37 загрузок)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53836&lt;br&gt;</description>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Lex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#60</link>
    <pubDate>Thu, 08 Oct 2020 12:22:49 GMT</pubDate>
    <description>&amp;gt; Даже придумали модель &quot;каждый девелопер администратор&quot; и &quot;инфраструктура тоже код&quot; - девляпс &lt;br&gt;&amp;gt; называется.&lt;br&gt;&amp;gt; Но с учётом квалификации эта модель у них работает так, как и &lt;br&gt;&amp;gt; должна - через пень-колоду.&lt;br&gt;&lt;br&gt;Работает она вполне нормально, если хотя бы через раз смотреть какой пакет устанавливается( т.е правильно ли набрано его название ).&lt;br&gt;И, в первую очередь, применять лишь хорошо известные и популярные модули с постоянным большим количеством скачиваний( т.е если скачиваний ок 20 / нед - это по-любому васяновский пакет с черти чем внутри ).. и, в цело, стремиться использовать пакетов столь мало, сколь это возможно.&lt;br&gt;&lt;br&gt;А если не смотреть - так тут и достаточно и просто выхода в интернет с вводом адреса типа мой_любимый_банкК.ком и никакой ноды с энпиэмом не нужно )&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Ананимус)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#59</link>
    <pubDate>Wed, 07 Oct 2020 14:29:43 GMT</pubDate>
    <description>&amp;gt; хреносимы с ногосракой тоже только две было, у тебя явно не было &lt;br&gt;&amp;gt; курса логики в БГУИР с летающими котлетами &lt;br&gt;&lt;br&gt;Не вижу аналогичных происшествий с npm. Все случившееся на уровне &quot;баба срака сломала себе копчик в попытках вытереть жопу&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Ананимус)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#58</link>
    <pubDate>Wed, 07 Oct 2020 14:13:03 GMT</pubDate>
    <description>&amp;gt; Ты настаиваешь, что не нужно креститься, если гром гремит не очень сильно? &lt;br&gt;&lt;br&gt;Я хочу сказать, что если security team успевает чинить подобные проблемы раньше, чем они нанесут какой-то существенный вред, значит модель в целом работает хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Дерьмократ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#57</link>
    <pubDate>Wed, 07 Oct 2020 13:21:33 GMT</pubDate>
    <description>&amp;gt; В метро могут и паспорт попросить, а если нет, то IMEI от &lt;br&gt;&amp;gt; телефона (обожают менты проверять).&lt;br&gt;&lt;br&gt;Проверка imei вообще законна?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#56</link>
    <pubDate>Wed, 07 Oct 2020 13:05:27 GMT</pubDate>
    <description>Молодцы! Оперативно прореагировали. У многих, у тех у кого чёрная душа, пердаки полопались.&lt;br&gt;&lt;br&gt;Крякер! Не лезь в Свободное программное обеспечение! Тысяча глаз вам наваляют!&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (коржик)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#55</link>
    <pubDate>Wed, 07 Oct 2020 04:36:37 GMT</pubDate>
    <description>Nuget crates и все что с java связано так же внушают куда больше доверия&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#54</link>
    <pubDate>Tue, 06 Oct 2020 20:29:34 GMT</pubDate>
    <description>контингентом&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#53</link>
    <pubDate>Tue, 06 Oct 2020 18:37:24 GMT</pubDate>
    <description>Паспорт уже не интересен биометрия пошла в полный рост.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлены четыре пакета, пересылающие данны... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122027.html#52</link>
    <pubDate>Tue, 06 Oct 2020 18:36:31 GMT</pubDate>
    <description>У него там &quot;,&quot; он делает и это и то и возможно другие противозаконные действия.&lt;br&gt;</description>
</item>

</channel>
</rss>
