Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от opennews (??), 23-Фев-22, 10:47 | ||
В репозитории NPM выявлено 25 вредоносных пакетов, которые распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек, с расчётом на то, что пользователь допустит опечатку при наборе имени или не заметит различий, выбирая модуль из списка... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В репозитории NPM выявлено 25 вредоносных пакетов " | +20 +/– | |
Сообщение от Аноним (1), 23-Фев-22, 10:47 | ||
> В репозитории вредоносных пакетов NPM выявлено еще 25 пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "В репозитории NPM выявлено 25 вредоносных пакетов " | +13 +/– | |
Сообщение от Аноним (3), 23-Фев-22, 11:02 | ||
во вредозитории NPM | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от Аноним (5), 23-Фев-22, 11:03 | ||
Все тоже самое можно сделать и в maven и в pip и в репозиториях cpp | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
7. "В репозитории NPM выявлено 25 вредоносных пакетов " | –5 +/– | |
Сообщение от Аноним (7), 23-Фев-22, 11:08 | ||
> npm ничем не отличается от любого другого репозитория | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "В репозитории NPM выявлено 25 вредоносных пакетов " | +3 +/– | |
Сообщение от Аноним (5), 23-Фев-22, 12:23 | ||
Ms хотябы репозиторий которым пользуются закрывать не стал бы, как сделал JFrog с JCenter оставив без 10 лет работающих библиотек | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от Microsoft (?), 23-Фев-22, 18:35 | ||
ALL YOUR BASE ARE BELONGS TO US | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
10. "В репозитории NPM выявлено 25 вредоносных пакетов " | +3 +/– | |
Сообщение от Аноним (3), 23-Фев-22, 11:10 | ||
не правда ваша, от любой другой помойки да, ничем не отличается, а вот когда репозиторий ведет группа ментейнеров, которая следит за его наполнением и, соответственно, содержимым, то это другое дело | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
17. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от псевдонимус (?), 23-Фев-22, 12:10 | ||
>помойку ведёт группа васянов никак не отвечающих за это, но кричащих, что они не васяны, а серьезный высеr..проект. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "В репозитории NPM выявлено 25 вредоносных пакетов " | +3 +/– | |
Сообщение от пох. (?), 23-Фев-22, 12:01 | ||
да ну, бред какой-то. Я уверен что в нем было больше чем 25 пакетов. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
18. "В репозитории NPM выявлено 25 вредоносных пакетов " | –2 +/– | |
Сообщение от псевдонимус (?), 23-Фев-22, 12:14 | ||
Тот, кто тащит блестяшки из паразитария либо ребенок, либо жадный де6ил( в медицинском смысле), либо примитивный жадный до лёгких денег мудак | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "В репозитории NPM выявлено 25 вредоносных пакетов " | +3 +/– | |
Сообщение от пох. (?), 23-Фев-22, 12:46 | ||
Либо нескучный йезычок требующий отдельный пакет в паразитарии для выравнивания слева, черезмерно трудозатратен для написания тривиальных вещей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "В репозитории NPM выявлено 25 вредоносных пакетов " | –4 +/– | |
Сообщение от Аноним (-), 23-Фев-22, 12:52 | ||
Как бы самому прогать на такой штука... сам панимаиш... | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от Аноним (34), 23-Фев-22, 13:23 | ||
как бы это сказать помягче: ты кодишь так, как и следует ожидать от человека вроде тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (-), 23-Фев-22, 18:28 | ||
> как бы это сказать помягче: ты кодишь так, как и следует ожидать | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от пох. (?), 23-Фев-22, 19:21 | ||
> Но может, нарков из ECMA стоило бы уволить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (-), 23-Фев-22, 23:22 | ||
А теперь смертельный номер: они попробуют его поддерживать, и посмотрим насколько их хватит :). Хотя-бы половину от опенофиса протянут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от пох. (?), 25-Фев-22, 12:07 | ||
В смысле? Они его поддерживают много лет, и продолжают активно допиливать фичи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (62), 24-Фев-22, 10:48 | ||
А где конкатенация комутативна? | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
63. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 24-Фев-22, 12:26 | ||
> А где конкатенация комутативна? | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (39), 23-Фев-22, 14:30 | ||
> прогать на такой штука... | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
47. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 23-Фев-22, 18:29 | ||
> не пиши на нём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от RM (ok), 23-Фев-22, 18:29 | ||
Я понял, почему народ кодит на JS, поглядев на современный энтерпрайзный C++ | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
64. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 24-Фев-22, 12:28 | ||
Довольно длинный и техничный пример линча негров. Да еще корпорацией майкрософт под winRT или как там у них это. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от пох. (?), 24-Фев-22, 20:36 | ||
Это ж не энерпрайзный, это майкрософтовский c++ | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
2. "В репозитории NPM выявлено 25 вредоносных пакетов " | +4 +/– | |
Сообщение от Аноним (34), 23-Фев-22, 11:02 | ||
> purple-bitch | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В репозитории NPM выявлено 25 вредоносных пакетов " | +5 +/– | |
Сообщение от Михрютка (ok), 23-Фев-22, 11:47 | ||
зачем я это гуглил | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (33), 23-Фев-22, 13:19 | ||
А что этот пакет делает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от Михрютка (ok), 23-Фев-22, 14:16 | ||
> А что этот пакет делает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (59), 23-Фев-22, 23:32 | ||
Оригинальный для шалавы способ пиара. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Аноним (39), 23-Фев-22, 23:31 | ||
> purple-bitch | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
4. "В репозитории NPM выявлено 25 вредоносных пакетов " | –2 +/– | |
Сообщение от Аноним (4), 23-Фев-22, 11:02 | ||
>содержимого переменных окружения | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 23-Фев-22, 12:49 | ||
Ух ты, помойные коты вонью помоек меряются. Но у тех блохи менее кусачие!!!111 | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (4), 23-Фев-22, 12:54 | ||
Но ведь у нас телеметрия это не принято. Пока майкрософт не начал делать софт для линукса, телеметрию ещё поискать надо было (в игрушках разве что). В рамках телеметрии сегодня что только не сливают, это мелочи. Вот чужие токены искать на диске и потом их сливать, это явно не ок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (36), 23-Фев-22, 13:35 | ||
Просто ремарка Майкрософт владеет npm лично. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от пох. (?), 25-Фев-22, 15:07 | ||
У вас это школьных фантазеров? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
71. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (4), 25-Фев-22, 15:57 | ||
Не подскажешь, где в юзер агенте какого софта можно посмотреть перечень установленного постороннего софта или серийные номера оборудования? Передавать информацию о версии это не телеметрия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от пох. (?), 25-Фев-22, 16:02 | ||
от того что хорошо сныканный от посторонних глаз слив информации с чужой системы ты двадцать раз назовешь "не телеметрия" оно сливом быть не перестанет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (4), 25-Фев-22, 22:45 | ||
А кто и что там ныкает, если в фидлере всё видно? Нормальные аргументы-то будут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Ананоним (?), 23-Фев-22, 13:09 | ||
То, что любая прога имеет доступ в сеть, это косяк ОС. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
32. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (4), 23-Фев-22, 13:17 | ||
Если говорить про ОС, то unshare -cn ping 8.8.8.8 -- из минусов, чтобы поднять изолированный петлевой интерфейс необходимый для софта с телеметрией, придётся мапить рута -- unshare -rn whoami. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Ан (??), 23-Фев-22, 11:03 | ||
Никогда такого не было и вот опять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Аноним (7), 23-Фев-22, 11:10 | ||
> Никогда | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (11), 23-Фев-22, 11:33 | ||
Это еще не факт, нужны независимые источники | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
20. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (20), 23-Фев-22, 12:16 | ||
Это даже не проплаченый бенч. Это явно накрученный бенч от самого дено. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
53. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Ан (??), 23-Фев-22, 21:59 | ||
Я слежу за Дено с версии 1.0 -- и вот тогда он в этом же бенчамарке просасывал, а сейчас уже нет. Сам я, естественно, тестировать это не буду -- но если у тебя есть тесты, доказывающие, что дено врёт, велкам ту шоу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от pashev.me (?), 23-Фев-22, 11:09 | ||
> kakakaakaaa11aa | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от пох. (?), 23-Фев-22, 12:01 | ||
Повышение толерантности к алкоголю - вторая стадия алкоголизма, брат! | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (40), 23-Фев-22, 14:54 | ||
А 4ая надо полагать: нужду справил, встряхнул, забыл достать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от VladSh (?), 23-Фев-22, 13:13 | ||
> kakakaakaaa11aa | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
54. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от freecoder (ok), 23-Фев-22, 22:01 | ||
И ведь все равно качают! | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноня (?), 25-Фев-22, 22:36 | ||
мухи, они такие | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (41), 23-Фев-22, 15:17 | ||
Надо создать панк-рок группу с таким названием | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
12. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (12), 23-Фев-22, 11:45 | ||
Ключевые слова: nmp | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Rev (?), 23-Фев-22, 11:49 | ||
> В репозитории NPM выявлено 25 вредоносных пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Анто Нимно (?), 23-Фев-22, 22:05 | ||
Едва ли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 24-Фев-22, 00:40 | ||
> Типовой JS-ер накоммитил треш и ушёл развлекаться. Он не может обнаружить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноня (?), 25-Фев-22, 22:39 | ||
> Это заметит его босик после того как его внезапно поимеет топ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (20), 23-Фев-22, 12:15 | ||
Как такое может быть ведь node.js безопасно работает с памятью даже безопаснее чем тот самый язык про который не принято говорить в приличном обществе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "В репозитории NPM выявлено 25 вредоносных пакетов " | +2 +/– | |
Сообщение от Аноним (-), 23-Фев-22, 12:45 | ||
А как это меашет грузить какой-нибудь майнер под видом офигенной плюшки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Аноним (36), 23-Фев-22, 13:33 | ||
Ты не заметил там в комменте был тег иронии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Аноним (-), 23-Фев-22, 12:43 | ||
Ломающие новости: в репах которые содержит стая полоумных хайпопридурков оказывается бывает малварь. Кто бы мог подумать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "В репозитории NPM выявлено 25 вредоносных пакетов " | –1 +/– | |
Сообщение от Аноним (40), 23-Фев-22, 14:13 | ||
В майкрософте любят всяких таких личностей. Результат не заставил себя долго ждать. Лично я сожалею, так как ноду до поглощения считал вполне жизнеспособным продуктом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Онаним (?), 23-Фев-22, 15:21 | ||
Всего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Аноним (43), 23-Фев-22, 17:36 | ||
kakakaakaaa11aa | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Самокатофил (?), 23-Фев-22, 17:46 | ||
Это способ такой "фишнуть" смузибоев. Назвать файл bitch-i'm-fabulous, и просто ждать пока они тупо не удержатся пройти мимо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 23-Фев-22, 17:39 | ||
> распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от пох. (?), 23-Фев-22, 19:26 | ||
Тут один уже purple bitch погуглил. Бойся своих желаний, а то вдруг не только узнаешь имя но и какого ктулху это имя призывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от YetAnotherOnanym (ok), 23-Фев-22, 20:05 | ||
Я теперь тоже погуглил. Одного не понял - в каком состоянии должен быть человек, чтобы искать это в npm? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от Анто Нимно (?), 23-Фев-22, 22:07 | ||
В состоянии JS программинга. ))))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "В репозитории NPM выявлено 25 вредоносных пакетов " | +1 +/– | |
Сообщение от пох. (?), 25-Фев-22, 15:09 | ||
"окошком ошибся". Ой, тьфу... со времен когда код стало модно писать прямо в гитшлаке - достаточно таб перепутать. Хотел подр.. или поблевать, уж не знаю что именно - чуть мышью дернул, и ненароком закомитил. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
73. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от YetAnotherOnanym (ok), 25-Фев-22, 20:22 | ||
Ну, может быть, если руки трясутся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | |
Сообщение от Вовук (?), 28-Фев-22, 12:39 | ||
Доколе??? Подскажите на какой язык легче всего переучиваться с js? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |