<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные пакеты в репозитории NPM</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html</link>
    <description>Опубликован выпуск пакетного менеджера NPM 7.1, входящего в поставку Node.js и применяемого для распространения модулей на языке JavaScript. Репозиторий NPM обслуживает более 1.3 млн пакетов, которыми пользуются около 12 млн разработчиков. В месяц фиксируется около 75 миллиардов загрузок. Для установки NPM 7.1, не дожидаясь новой версии Node.js, можно выполнить команду &quot;npm i -g npm&#064;7&quot;...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54198&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#62</link>
    <pubDate>Tue, 08 Dec 2020 07:41:35 GMT</pubDate>
    <description>Нарко и т.п. барыжничество некорректно сравненивать, т.к. опасность для жизни в разы выше.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные па... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#61</link>
    <pubDate>Tue, 08 Dec 2020 06:40:25 GMT</pubDate>
    <description>Deno бы решил проблему с пакетами вида &quot;запускаемый во время&#092;после установки&quot; скрипт?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты... (Lex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#60</link>
    <pubDate>Mon, 07 Dec 2020 10:28:17 GMT</pubDate>
    <description>&amp;gt; То что нашли не означает что больше вредоносов не осталось, а ты &lt;br&gt;&amp;gt; походу из этих из жабаскриптеров.&lt;br&gt;&lt;br&gt;Я из тех в т.ч жабаскриптеров( точнее, реакт-нативеров, у которых пакетный менеджер - тоже npm или yarn, но обычно используют последний, поскольку тот несравненно быстрее и менее косячный ), которые ни разу не сталкивались с говнопакетами на npm даже просто потому, что, прежде чем что-то качать, смотрю на описание пакета, статистику, динамику его развития и проч( и именно вредоносных пакетов среди отклоненных очень мало. Скорее всего, речь о пакете, который разрабы устали поддерживать или он потерял актуальность, потому тянуть его в проект не стОит ).&lt;br&gt;&lt;br&gt;Кроме шуток, 1*10^2 / ( 7,5 * 10^10 ) * 100&#037; = 1/7,5 * 10^-6 &#037; = 0,133 МИЛЛИОННЫХ ПРОЦЕНТА( т.е примерно на уровне одного процента от одного процента от одного процента )&lt;br&gt;Есть смутное подозрение, что среди не_нпм разрабов доля туполобых, качающих любые васяновские пакеты, модули и копипастязих соотв куски кода как минимум не меньше.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты... (_hide_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#58</link>
    <pubDate>Mon, 07 Dec 2020 09:58:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Пишу из загнивающей Америки про загнивающий капитализм если что, доллар вот вот рухнет, госдолг ужасен.&lt;br&gt;&lt;br&gt;Да не переживайте Вы так. Долларов в США намного меньше, чем в других странах и пострадают от кризиса США куда как меньше. Более того, внутри США можно будет легко провести операцию &quot;деноминация&quot; или &quot;свой доллар&quot;, в любом случае граждане это страны потеряют часть сбережений, но не уровень доходов и жизни.&lt;br&gt;Поэтому проблемы с долларом начнутся не скоро -- власть имущие очень заинтересованы в сохранении этой финансовой пирамиды как можно дольше (и никого не волнует, что в будущем это означает конец цивилизации: после нас хоть потоп).&lt;br&gt;А пока так будет, считать деньги при найме специалистов будут &quot;особенным способом&quot; и ставильщики из NPM-а будут в тренде.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные па... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#57</link>
    <pubDate>Sun, 06 Dec 2020 16:06:46 GMT</pubDate>
    <description>Ракетчик?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#56</link>
    <pubDate>Sun, 06 Dec 2020 16:02:15 GMT</pubDate>
    <description>&amp;gt; Пишу из загнивающей Америки&lt;br&gt;&lt;br&gt;Так США же флагман перестройки. Ну и феодализма, чего уж )&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#55</link>
    <pubDate>Sun, 06 Dec 2020 15:32:41 GMT</pubDate>
    <description>Возможно выскажу непопулярное мнение, но вы, знаете ли, недалеки от истины. Потому что если не ваш начальник, то начальник начальника вашего начальника... В общем, вы так или иначе на этих людей работаете, но они ещё и имеют наглость вам недоплачивать и делать много других абсолютно недопустимых вещей. Так что им должна быть составлена конкуренция. Другое дело, что это мероприятие рисковое. А покупатели на этот товар всегда будут, как они существуют и на любой другой. Проблема в том, что наше общество инфантильно и живёт бредовыми мечтами о идеальных философских системах, скатываясь при этом и из-за этого в том числе в феодализм. Пишу из загнивающей Америки про загнивающий капитализм если что, доллар вот вот рухнет, госдолг ужасен.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные па... (Злюка)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#54</link>
    <pubDate>Sun, 06 Dec 2020 14:33:43 GMT</pubDate>
    <description>Ой, да ладно, старался он.&lt;br&gt;Выпуск вредоносного пакетного менеджера NPM 7.1&lt;br&gt;...применяемого для распространения модулей на вредоносном языке JavaScript.&lt;br&gt;&lt;br&gt;Node Packages Malware&lt;br&gt;Node Polution Manager&lt;br&gt;Node Programming Monkeys&lt;br&gt;&lt;br&gt;А вообще, пытался я пользоваться этим &quot;пакетом для пакетов&quot;, хотел перейти эти смузи реку вброд, но нет - вернулся. Постоянные уязвимости, обновления, несовместимость версий, размер с ОС нулевых.&lt;br&gt;Написал по старинке. Может и велосипед, но это просто велосипед: 2 колеса, руль и едет в нужном мне направлении.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные па... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122596.html#53</link>
    <pubDate>Sun, 06 Dec 2020 13:54:55 GMT</pubDate>
    <description>как работает left-pad и isArray действительно понятно каждому васяну. Там же всего несколько строчек&lt;br&gt;</description>
</item>

</channel>
</rss>
