<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внедрено вредоносное ПО</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html</link>
    <description>Злоумышленникам удалось получить контроль над NPM-пакетом coa и выпустить обновления  2.0.3, 2.0.4, 2.1.1, 2.1.3 и 3.1.3, включающие вредоносные изменения. Пакет coa, предоставляющий функции для разбора аргументов командной строки, насчитывает около 9 млн загрузок в неделю и используется в качестве зависимости у 159 других NPM-пакетов, включая react-scripts и vue/cli-service.  Администрация NPM уже удалила выпуск с вредоносными изменениями и заблокировала публикацию новых версий до возвращения доступа к репозиторию основного разработчика...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56104&lt;br&gt;</description>

<item>
    <title>В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#128</link>
    <pubDate>Tue, 09 Nov 2021 21:49:40 GMT</pubDate>
    <description>Это называется &amp;#171;стандарты&amp;#187;. Но вам, с деревьев, не понять, вы выше этого&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакеты coa и rc, насчитывающие 9 и 14 млн загрузок в н... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#127</link>
    <pubDate>Tue, 09 Nov 2021 21:47:27 GMT</pubDate>
    <description>только, аккаунтами&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакеты coa и rc, насчитывающие 9 и 14 млн загрузок в н... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#126</link>
    <pubDate>Tue, 09 Nov 2021 21:41:08 GMT</pubDate>
    <description>Да, есть. Даже 2.&lt;br&gt;Скомпроментирован и устарел&lt;br&gt;В данном случае версию пакета нахрен удаляют, потому что скомпроментирована, от беды&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакеты coa и rc, насчитывающие 9 и 14 млн загрузок в н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#125</link>
    <pubDate>Tue, 09 Nov 2021 12:14:04 GMT</pubDate>
    <description>&amp;gt; То ли этим людям деньги важнее развития человечества,&lt;br&gt;&lt;br&gt;npm, google.. о каком еще развитии человечества речь ?&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакеты coa и rc, насчитывающие 9 и 14 млн загрузок в н... (Аноноша)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#124</link>
    <pubDate>Tue, 09 Nov 2021 01:18:23 GMT</pubDate>
    <description>&amp;gt; То ли этим людям деньги важнее развития человечества, то ли они готовы &lt;br&gt;&amp;gt; откатить айти в каменный век и лишить кучу людей работы, чтобы &lt;br&gt;&amp;gt; начать всё заново. Зачем они портят то, что не создавали? Лучше &lt;br&gt;&amp;gt; бы помогли улучшить.&lt;br&gt;&lt;br&gt;Они помогают понять недостатки npm. &lt;br&gt;&lt;br&gt;Ну раз ты так веришь в людей, то в следующий раз не запирай дверь, выходя из дома.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#123</link>
    <pubDate>Mon, 08 Nov 2021 17:05:26 GMT</pubDate>
    <description>&amp;gt; И вот подобные кульбиты просто выводят из себя.&lt;br&gt;&lt;br&gt;И здесь напрашивается старый как мир вопрос: &quot;Что делать?&quot;&lt;br&gt;Все идет к тому, что толпе все пофигу, им нечего скрывать, и всех под общий шумок загоняют в одно стойло благодаря безразличности людей.&lt;br&gt;А тренд однако все больше и больше крепчает, это уже в порядке вещей увидеть круглуе глаза на ответ - &quot;А у меня нет телефона, но банковский экаунт хочу завести...&quot;, а тебе в ответ - &quot;Как это нету, не мы тогда не могем, у нас &quot;гениальные&quot; програмисты даже не дадут в програме регистрации завести вам экаунт&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#122</link>
    <pubDate>Mon, 08 Nov 2021 14:57:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; меня тоже напрягает излишняя тяга всех кому не лень спрашивать номер &lt;br&gt;&amp;gt;&amp;gt; телефона.&lt;br&gt;&amp;gt; Номер телефона - это почти 100&#037; гарантийная идентификация личности, вот они все &lt;br&gt;&amp;gt; и лезут под трусы &lt;br&gt;&lt;br&gt;Идентификация И Спам. Вот сейчас в одном магазине в котором порой отовариваюсь меняют дисконтные карты. Ну вернее как меняют, сказали пластиковые просто выкинуть, пойти на сайт, зарегистрировать там кабинет. А регистрация, ес-но, по номеру телефона и СМС только.&lt;br&gt;С учетом обещанных &quot;удобств&quot; как то &quot;история покупок&quot; и условиям на которые ты подписываешься регистрируясь сразу становится понятно что 1) Вероятно будут стучать покупки в ФНС электронными чеками (онлайн покупки уже давно стучатся, а оффлайн когда как. Вот Магнит уже стучит если карту лояльности предьявить) 2) Будут однозначно продавать БигДату с вашими данными 3) Будут спамить СМС и продавать ваши персональные данные всем кому не лень&lt;br&gt;&lt;br&gt;И вот подобные кульбиты просто выводят из себя.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#121</link>
    <pubDate>Mon, 08 Nov 2021 14:51:29 GMT</pubDate>
    <description>&amp;gt; Ну то есть опять одна херня.&lt;br&gt;&amp;gt; Я и говорю - тут уже хошь не хошь, поверишь в заговор. &lt;br&gt;&amp;gt; Ну не может же ж людская тупость быть такой всеобъемлющей?&lt;br&gt;&amp;gt; Вон лежит у меня этот генератор на столе. Пользы ровно ноль - &lt;br&gt;&amp;gt; те кто его мне выдали, перешли на sms. Хотя уже все &lt;br&gt;&amp;gt; работало и люди пользовались (я только ради этого сохранял у них &lt;br&gt;&amp;gt; договор).&lt;br&gt;&lt;br&gt;Да, СМС нынче это &quot;серебрянная пулька&quot; (на самом деле нет). Мне сразу вспоминается Юmoney (бывший Яндекс.Деньги) - стоило им перейти под контроль Сбера, они сразу же 1) заменили TOTP на CМC 2) заменили HTTP2 на HTTP1.1&lt;br&gt;&lt;br&gt;Вот такой вот даунгрейд.&lt;br&gt;</description>
</item>

<item>
    <title>В NPM-пакеты coa и rc, насчитывающие 9 и 14 млн загрузок в н... (Рмшъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125764.html#120</link>
    <pubDate>Mon, 08 Nov 2021 13:22:18 GMT</pubDate>
    <description>То ли этим людям деньги важнее развития человечества, то ли они готовы откатить айти в каменный век и лишить кучу людей работы, чтобы начать всё заново. Зачем они портят то, что не создавали? Лучше бы помогли улучшить.&lt;br&gt;</description>
</item>

</channel>
</rss>
