![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В репозитории NPM выявлено 25 вредоносных пакетов " | +/– | ![]() |
Сообщение от opennews (??), 23-Фев-22, 10:47 | ||
В репозитории NPM выявлено 25 вредоносных пакетов, которые распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек, с расчётом на то, что пользователь допустит опечатку при наборе имени или не заметит различий, выбирая модуль из списка... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 23-Фев-22, 10:47 | +20 +/– | ![]() |
> В репозитории вредоносных пакетов NPM выявлено еще 25 пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #16 |
2. Сообщение от Аноним (34), 23-Фев-22, 11:02 | +4 +/– | ![]() |
> purple-bitch | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
3.
Сообщение от Аноним![]() | +13 +/– | ![]() |
во вредозитории NPM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от Аноним (4), 23-Фев-22, 11:02 | –2 +/– | ![]() |
>содержимого переменных окружения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #30 |
5. Сообщение от Аноним (5), 23-Фев-22, 11:03 | +2 +/– | ![]() |
Все тоже самое можно сделать и в maven и в pip и в репозиториях cpp | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7, #10 |
6. Сообщение от Ан (??), 23-Фев-22, 11:03 | +/– | ![]() |
Никогда такого не было и вот опять! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #11, #20 |
7. Сообщение от Аноним (7), 23-Фев-22, 11:08 | –5 +/– | ![]() |
> npm ничем не отличается от любого другого репозитория | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #21, #49 |
8. Сообщение от pashev.me (?), 23-Фев-22, 11:09 | +2 +/– | ![]() |
> kakakaakaaa11aa | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #31, #41 |
9. Сообщение от Аноним (7), 23-Фев-22, 11:10 | +1 +/– | ![]() |
> Никогда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
10.
Сообщение от Аноним![]() | +3 +/– | ![]() |
не правда ваша, от любой другой помойки да, ничем не отличается, а вот когда репозиторий ведет группа ментейнеров, которая следит за его наполнением и, соответственно, содержимым, то это другое дело | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17 |
11. Сообщение от Аноним (11), 23-Фев-22, 11:33 | +/– | ![]() |
Это еще не факт, нужны независимые источники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
12. Сообщение от Аноним (12), 23-Фев-22, 11:45 | +/– | ![]() |
Ключевые слова: nmp | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от Михрютка (ok), 23-Фев-22, 11:47 | +5 +/– | ![]() |
зачем я это гуглил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #33 |
14. Сообщение от Rev (?), 23-Фев-22, 11:49 | +1 +/– | ![]() |
> В репозитории NPM выявлено 25 вредоносных пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
15. Сообщение от пох. (?), 23-Фев-22, 12:01 | –1 +/– | ![]() |
Повышение толерантности к алкоголю - вторая стадия алкоголизма, брат! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #40 |
16. Сообщение от пох. (?), 23-Фев-22, 12:01 | +3 +/– | ![]() |
да ну, бред какой-то. Я уверен что в нем было больше чем 25 пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18 |
17. Сообщение от псевдонимус (?), 23-Фев-22, 12:10 | +/– | ![]() |
>помойку ведёт группа васянов никак не отвечающих за это, но кричащих, что они не васяны, а серьезный высеr..проект. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
18. Сообщение от псевдонимус (?), 23-Фев-22, 12:14 | –2 +/– | ![]() |
Тот, кто тащит блестяшки из паразитария либо ребенок, либо жадный де6ил( в медицинском смысле), либо примитивный жадный до лёгких денег мудак | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #26 |
19. Сообщение от Аноним (20), 23-Фев-22, 12:15 | +/– | ![]() |
Как такое может быть ведь node.js безопасно работает с памятью даже безопаснее чем тот самый язык про который не принято говорить в приличном обществе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
20. Сообщение от Аноним (20), 23-Фев-22, 12:16 | +/– | ![]() |
Это даже не проплаченый бенч. Это явно накрученный бенч от самого дено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #53 |
21. Сообщение от Аноним (5), 23-Фев-22, 12:23 | +3 +/– | ![]() |
Ms хотябы репозиторий которым пользуются закрывать не стал бы, как сделал JFrog с JCenter оставив без 10 лет работающих библиотек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
23. Сообщение от Аноним (-), 23-Фев-22, 12:43 | +/– | ![]() |
Ломающие новости: в репах которые содержит стая полоумных хайпопридурков оказывается бывает малварь. Кто бы мог подумать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
24. Сообщение от Аноним (-), 23-Фев-22, 12:45 | +2 +/– | ![]() |
А как это меашет грузить какой-нибудь майнер под видом офигенной плюшки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #35 |
26. Сообщение от пох. (?), 23-Фев-22, 12:46 | +3 +/– | ![]() |
Либо нескучный йезычок требующий отдельный пакет в паразитарии для выравнивания слева, черезмерно трудозатратен для написания тривиальных вещей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #28, #48 |
27. Сообщение от Аноним (-), 23-Фев-22, 12:49 | +/– | ![]() |
Ух ты, помойные коты вонью помоек меряются. Но у тех блохи менее кусачие!!!111 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #29 |
28. Сообщение от Аноним (-), 23-Фев-22, 12:52 | –4 +/– | ![]() |
Как бы самому прогать на такой штука... сам панимаиш... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #34, #39 |
29. Сообщение от Аноним (4), 23-Фев-22, 12:54 | –1 +/– | ![]() |
Но ведь у нас телеметрия это не принято. Пока майкрософт не начал делать софт для линукса, телеметрию ещё поискать надо было (в игрушках разве что). В рамках телеметрии сегодня что только не сливают, это мелочи. Вот чужие токены искать на диске и потом их сливать, это явно не ок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #36, #69 |
30. Сообщение от Ананоним (?), 23-Фев-22, 13:09 | +/– | ![]() |
То, что любая прога имеет доступ в сеть, это косяк ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #32 |
31. Сообщение от VladSh (?), 23-Фев-22, 13:13 | +2 +/– | ![]() |
> kakakaakaaa11aa | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #54 |
32. Сообщение от Аноним (4), 23-Фев-22, 13:17 | +/– | ![]() |
Если говорить про ОС, то unshare -cn ping 8.8.8.8 -- из минусов, чтобы поднять изолированный петлевой интерфейс необходимый для софта с телеметрией, придётся мапить рута -- unshare -rn whoami. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
33. Сообщение от Аноним (33), 23-Фев-22, 13:19 | +/– | ![]() |
А что этот пакет делает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #38, #58 |
34. Сообщение от Аноним (34), 23-Фев-22, 13:23 | +2 +/– | ![]() |
как бы это сказать помягче: ты кодишь так, как и следует ожидать от человека вроде тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #46 |
35. Сообщение от Аноним (36), 23-Фев-22, 13:33 | +1 +/– | ![]() |
Ты не заметил там в комменте был тег иронии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
36. Сообщение от Аноним (36), 23-Фев-22, 13:35 | +/– | ![]() |
Просто ремарка Майкрософт владеет npm лично. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
37. Сообщение от Аноним (40), 23-Фев-22, 14:13 | –1 +/– | ![]() |
В майкрософте любят всяких таких личностей. Результат не заставил себя долго ждать. Лично я сожалею, так как ноду до поглощения считал вполне жизнеспособным продуктом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
38. Сообщение от Михрютка (ok), 23-Фев-22, 14:16 | +2 +/– | ![]() |
> А что этот пакет делает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #59 |
39. Сообщение от Аноним (39), 23-Фев-22, 14:30 | +/– | ![]() |
> прогать на такой штука... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #47 |
40. Сообщение от Аноним (40), 23-Фев-22, 14:54 | +/– | ![]() |
А 4ая надо полагать: нужду справил, встряхнул, забыл достать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
41. Сообщение от Аноним (41), 23-Фев-22, 15:17 | +/– | ![]() |
Надо создать панк-рок группу с таким названием | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
42. Сообщение от Онаним (?), 23-Фев-22, 15:21 | +/– | ![]() |
Всего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Аноним (43), 23-Фев-22, 17:36 | +1 +/– | ![]() |
kakakaakaaa11aa | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
44. Сообщение от YetAnotherOnanym (ok), 23-Фев-22, 17:39 | +1 +/– | ![]() |
> распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
45. Сообщение от Самокатофил (?), 23-Фев-22, 17:46 | +1 +/– | ![]() |
Это способ такой "фишнуть" смузибоев. Назвать файл bitch-i'm-fabulous, и просто ждать пока они тупо не удержатся пройти мимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
46. Сообщение от Аноним (-), 23-Фев-22, 18:28 | –1 +/– | ![]() |
> как бы это сказать помягче: ты кодишь так, как и следует ожидать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50, #62 |
47. Сообщение от Аноним (-), 23-Фев-22, 18:29 | +/– | ![]() |
> не пиши на нём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
48. Сообщение от RM (ok), 23-Фев-22, 18:29 | +/– | ![]() |
Я понял, почему народ кодит на JS, поглядев на современный энтерпрайзный C++ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #64, #67 |
49. Сообщение от Microsoft (?), 23-Фев-22, 18:35 | +2 +/– | ![]() |
ALL YOUR BASE ARE BELONGS TO US | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
50. Сообщение от пох. (?), 23-Фев-22, 19:21 | +/– | ![]() |
> Но может, нарков из ECMA стоило бы уволить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #57 |
51. Сообщение от пох. (?), 23-Фев-22, 19:26 | +/– | ![]() |
Тут один уже purple bitch погуглил. Бойся своих желаний, а то вдруг не только узнаешь имя но и какого ктулху это имя призывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #52 |
52. Сообщение от YetAnotherOnanym (ok), 23-Фев-22, 20:05 | +/– | ![]() |
Я теперь тоже погуглил. Одного не понял - в каком состоянии должен быть человек, чтобы искать это в npm? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #56, #70 |
53. Сообщение от Ан (??), 23-Фев-22, 21:59 | +/– | ![]() |
Я слежу за Дено с версии 1.0 -- и вот тогда он в этом же бенчамарке просасывал, а сейчас уже нет. Сам я, естественно, тестировать это не буду -- но если у тебя есть тесты, доказывающие, что дено врёт, велкам ту шоу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
54.
Сообщение от freecoder![]() | +/– | ![]() |
И ведь все равно качают! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #74 |
55. Сообщение от Анто Нимно (?), 23-Фев-22, 22:05 | +/– | ![]() |
Едва ли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #60 |
56. Сообщение от Анто Нимно (?), 23-Фев-22, 22:07 | +1 +/– | ![]() |
В состоянии JS программинга. ))))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
57. Сообщение от Аноним (-), 23-Фев-22, 23:22 | –1 +/– | ![]() |
А теперь смертельный номер: они попробуют его поддерживать, и посмотрим насколько их хватит :). Хотя-бы половину от опенофиса протянут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #68 |
58. Сообщение от Аноним (39), 23-Фев-22, 23:31 | +1 +/– | ![]() |
> purple-bitch | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
59. Сообщение от Аноним (59), 23-Фев-22, 23:32 | –1 +/– | ![]() |
Оригинальный для шалавы способ пиара. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
60. Сообщение от Аноним (-), 24-Фев-22, 00:40 | +/– | ![]() |
> Типовой JS-ер накоммитил треш и ушёл развлекаться. Он не может обнаружить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #75 |
62. Сообщение от Аноним (62), 24-Фев-22, 10:48 | +/– | ![]() |
А где конкатенация комутативна? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #63 |
63. Сообщение от Аноним (-), 24-Фев-22, 12:26 | +/– | ![]() |
> А где конкатенация комутативна? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64. Сообщение от Аноним (-), 24-Фев-22, 12:28 | +/– | ![]() |
Довольно длинный и техничный пример линча негров. Да еще корпорацией майкрософт под winRT или как там у них это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
67. Сообщение от пох. (?), 24-Фев-22, 20:36 | +/– | ![]() |
Это ж не энерпрайзный, это майкрософтовский c++ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
68. Сообщение от пох. (?), 25-Фев-22, 12:07 | +/– | ![]() |
В смысле? Они его поддерживают много лет, и продолжают активно допиливать фичи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
69. Сообщение от пох. (?), 25-Фев-22, 15:07 | –1 +/– | ![]() |
У вас это школьных фантазеров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #71 |
70. Сообщение от пох. (?), 25-Фев-22, 15:09 | +1 +/– | ![]() |
"окошком ошибся". Ой, тьфу... со времен когда код стало модно писать прямо в гитшлаке - достаточно таб перепутать. Хотел подр.. или поблевать, уж не знаю что именно - чуть мышью дернул, и ненароком закомитил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #73 |
71. Сообщение от Аноним (4), 25-Фев-22, 15:57 | –1 +/– | ![]() |
Не подскажешь, где в юзер агенте какого софта можно посмотреть перечень установленного постороннего софта или серийные номера оборудования? Передавать информацию о версии это не телеметрия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #72 |
72. Сообщение от пох. (?), 25-Фев-22, 16:02 | –1 +/– | ![]() |
от того что хорошо сныканный от посторонних глаз слив информации с чужой системы ты двадцать раз назовешь "не телеметрия" оно сливом быть не перестанет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #76 |
73. Сообщение от YetAnotherOnanym (ok), 25-Фев-22, 20:22 | +/– | ![]() |
Ну, может быть, если руки трясутся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
74. Сообщение от Аноня (?), 25-Фев-22, 22:36 | +/– | ![]() |
мухи, они такие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
75. Сообщение от Аноня (?), 25-Фев-22, 22:39 | +/– | ![]() |
> Это заметит его босик после того как его внезапно поимеет топ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
76. Сообщение от Аноним (4), 25-Фев-22, 22:45 | –1 +/– | ![]() |
А кто и что там ныкает, если в фидлере всё видно? Нормальные аргументы-то будут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
77. Сообщение от Вовук (?), 28-Фев-22, 12:39 | +/– | ![]() |
Доколе??? Подскажите на какой язык легче всего переучиваться с js? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |