The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внедрено вредоносное ПО, opennews (ok), 05-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед..."  +1 +/
Сообщение от Аноним (7), 05-Ноя-21, 02:16 
Ревью нужно делать не при публикации, а при использовании у себя, вы же не запускаете у себя всё подряд скаченное из интернета.
Ответить | Правка | Наверх | Cообщить модератору

9. "В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед..."  +5 +/
Сообщение от tty0 (?), 05-Ноя-21, 03:15 
Он пользуется npm, а значит да, запускает.
Ответить | Правка | Наверх | Cообщить модератору

33. "В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед..."  +1 +/
Сообщение от Аноним (33), 05-Ноя-21, 11:04 
> запускаете у себя всё подряд скаченное из интернета

Ну как бы вся суть JavaScript в запускании левого кода из интернета. Видимо, многим яваскрипт-кодерам это так въелось в подкорку, что то же отношение они распрстраняют в т.ч. и на десктопное ПО, и на прцесс разработки в целом.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

38. "В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед..."  +13 +/
Сообщение от Аноним (5), 05-Ноя-21, 11:30 
Ух ты, уважаю. Впервые встречаю человека, который ядро линукса каждый раз ревьювает прежде чем обновиться.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру