|
| 1.9, Анрним (?), 23:25, 31/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Миллионы глаз на изи нашли. Что происходит в менеджерах где 10 калек на в расте никто не знает и знать не хочет.
| | |
| 1.10, Аноним (10), 23:44, 31/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Как именно был перехвачен токен доступа не уточняется.
Да известно как это делается. Либо через почту, либо через GitHub Actions.
| | |
| |
| |
| 3.21, Аноним (2), 03:44, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Не, если бы GitHub был на си а не на руби, то можно было бы зайти от рута, пошарить по их хостингу, забрать токены с нужных реп, а потом грузить по ним что хоч.
| | |
|
|
| 1.12, q (ok), 00:11, 01/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
axios уже давно не нужен, есть нативный fetch(). Внимание! Если вам кажется, что в axios есть какая-то киллер-фича, то я заявлю, что она легко реализуется без axios -- при помощи dependency injection. Точка. Если вы используете axios как DI-контейнер (представляете? есть и такие!), то вы глупец, ничего не смыслящий в UNIX-принципе "каждая либа должна заниматься только одной хренью."
| | |
| |
| 2.14, Аноним (14), 00:33, 01/04/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
А вот и целевая аудитория таких взломов. Рассуждает о абсолютно неважных вещах, лишь бы не задумываться о том, что такое NPM-пакеты.
| | |
| |
| 3.17, q (ok), 02:08, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Аудитория таких взломов -- те, кто ставят все пакеты подряд, лишь бы не задумываться о том, что каждый новый пакет усложняет сопровождение проекта и ставит его под угрозу supply chain attacks.
| | |
| |
| 4.23, Аноним (2), 03:49, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да, минусы есть. Но зато шустренько код пишеться, как будто не программируешь, а просто по клаве стучишь, фреймворки там усе переваривают, проблемки решают и заказчики довольны.
| | |
| |
| 5.29, Аноним (29), 07:20, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ога, по клаве бьешь do this ticket don't make any mistakes
и потом просишь закомммтить и задеплоитьб
и все это даже не приходя в сознание
| | |
|
|
|
|
| |
| 2.16, Аноним (16), 01:41, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну когда-то ведь она из докера выходит, либо к тебе, либо к пользователям твоего продукта. Шило в мешке не утаишь.
| | |
|
| |
| 2.25, Аноним (2), 04:47, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Мда, на бреинфаке нет, переходи на него. А хотя, стой ты же с си... Э-э-э... Ничего не делай.
| | |
| 2.26, Аноним (-), 04:54, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> что раст
Мимо. В случаях с crates.io был только тайпсквоттинг.
| | |
| |
| 3.27, Аноним (2), 04:58, 01/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> что раст
> Мимо. В случаях с crates.io был только тайпсквоттинг.
Расслабься, сегодня ему попался матерый буфер, считать пришлось на калькуляторе. Так что он не в духе.
| | |
|
|
|