<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории NPM выявлено 17 вредоносных пакетов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html</link>
    <description>В репозитории NPM выявлено 17 вредоносных пакетов, которые распространялись с использованием тайпсквоттинга, т.е. с назначением имён похожих на названия популярных библиотек с расчётом на то, что пользователь допустит опечатку при наборе имени или не заметит различий, выбирая модуль из списка...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56318&lt;br&gt;</description>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#53</link>
    <pubDate>Sat, 11 Dec 2021 17:06:12 GMT</pubDate>
    <description>Надо достоверно! Типа bash $(curl google?q=&quot;command how to download NPM repo&quot;) &amp;&amp; scan . &amp;#124; wc -l &amp;gt;&amp;gt; newmalwarez.txt&lt;br&gt;и в telecram-cli post OpenNet &amp;lt;&amp;lt; &quot;В репозитории NPM выявлено &#037;d вредоносных пакетов&quot; :D&lt;br&gt;или лучше rsync npm-mirror.yandex.fu virustotal.com &amp;gt;&amp;gt; i_loled.log&lt;br&gt;&lt;br&gt;PS: +1 за espeak )&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Анонимный хомяк)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#52</link>
    <pubDate>Sat, 11 Dec 2021 04:24:26 GMT</pubDate>
    <description>Не, не так! В магазине на одной полке стоит соль поваренная, соль свинца, сулема, диоцид, каломель и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#51</link>
    <pubDate>Fri, 10 Dec 2021 23:52:04 GMT</pubDate>
    <description>&amp;gt;  Судя по сотням загрузок подобные опечатки не редкость.&lt;br&gt;&lt;br&gt;На статистиску загрузок влияют боты. Для примера можно опубликовать совершенно никому не нужный модуль и по истечении некоторого времени у него тоже будут загрузки.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#50</link>
    <pubDate>Fri, 10 Dec 2021 15:02:41 GMT</pubDate>
    <description>Отдельно надо сказать спасибо некоторым авторам, которые дают одно название либе, а пакету другое&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#49</link>
    <pubDate>Fri, 10 Dec 2021 13:52:28 GMT</pubDate>
    <description>&#091;N&#093;oxious &lt;br&gt;&lt;br&gt;ackage &#091;M&#093;anager (c)&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#48</link>
    <pubDate>Fri, 10 Dec 2021 13:30:29 GMT</pubDate>
    <description>Ага, а потом - &quot;а чего это у тебя одного глаза нет? - А болгаркой выбило!&quot; - использовал инструмент, наиболее подходящий для своих задач. Не оглядываясь. Ну и подумаешь, глазик...&lt;br&gt;Есть же еще второй, для другого инструмента.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#42</link>
    <pubDate>Fri, 10 Dec 2021 11:55:32 GMT</pubDate>
    <description>Вам бы этот свой элитизм поганый поумерить. Чай сами пользуетесь деньгами не умея в фондовые рынки, вступаете в правовые отношения не зная наизусть законов и катаетесь на машинах не умея перебрать двигатель. Это ли не позор? Или это другое?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (ELF)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#41</link>
    <pubDate>Fri, 10 Dec 2021 11:19:28 GMT</pubDate>
    <description>Ключевые слова: nmp &lt;br&gt;это в тему?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлено 17 вредоносных пакетов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126100.html#40</link>
    <pubDate>Fri, 10 Dec 2021 10:36:11 GMT</pubDate>
    <description>&amp;gt;там под капотом В8 --- гениальный движок.&lt;br&gt;&lt;br&gt;Видимо поэтому популярность nodejs резко упала с 50&#037; до 30&#037;.&lt;br&gt;Похоже недостатки перевесили возможность нанима ть низкоквалифицированных мартышек.&lt;br&gt;</description>
</item>

</channel>
</rss>
