![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений в наличии вредоносного кода" | +/– | ![]() |
Сообщение от opennews (?), 27-Июл-25, 10:27 | ||
Администраторы репозитория NPM по ошибке заблокировали пакет Stylus, распознав в нём несуществующее вредоносное ПО. Через 12 часов после отправки жалобы в NPM проблема была отмечена как не соответствующая действительности, объявление о наличии вредоносного ПО было отозвано, а пакет восстановлен в репозитории... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
3. Сообщение от Аноним (3), 27-Июл-25, 11:54 | +9 +/– | ![]() |
> Мотивы действий разработчика "panya" не ясны, предполагается, что он мог проводить исследования, связанные с безопасностью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
4. Сообщение от 1 (??), 27-Июл-25, 12:03 | –1 +/– | ![]() |
Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
5. Сообщение от Аноним (5), 27-Июл-25, 12:17 | +/– | ![]() |
Как от этого спасаться? package-lock.json? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #30 |
7. Сообщение от Аноним (7), 27-Июл-25, 12:26 | +3 +/– | ![]() |
Удивительное королевство. Не вредоносные банить, вредоносные не банить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от 1 (??), 27-Июл-25, 12:34 | +1 +/– | ![]() |
Если у вас что-то важное, то поднимите свое зеркало пакетов, которые используются в вашем проекте. На зеркале включите сканеры безопасности. Создайте регламенты обновления, следите за изменениями и контролируйте каждую модификацию в package-lock.json. Это будет дорого. Поэтому если ни чего важного нет, то просто расслабьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
12. Сообщение от Аноним (-), 27-Июл-25, 13:20 | +1 +/– | ![]() |
Мы словили эту проблему через зависимости nx. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
15. Сообщение от Аноним (15), 27-Июл-25, 13:56 | +/– | ![]() |
> привело к массовыми сбоям в сборочных системах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #21 |
19. Сообщение от Аноним (19), 27-Июл-25, 14:05 | +1 +/– | ![]() |
1. Об исследованиях надо предупреждать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
20. Сообщение от Аноним (19), 27-Июл-25, 14:09 | +/– | ![]() |
Апокалипсис продемонстрирован. )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
21. Сообщение от Аноним (19), 27-Июл-25, 14:18 | +1 +/– | ![]() |
Может это сопровождающие солидарно демонстрируют свою власть в ответ на скрип с 10$ им за сопровождение в соответствие с инициативой Maintenance Fee? )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
26. Сообщение от Tron is Whistling (?), 27-Июл-25, 16:09 | +/– | ![]() |
После NPM в новости или как там его ещё этого, у питона, сразу понятно, что произошла какая-то феерическая фигня. Судьба у этих репозитариев такая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от morphe (?), 27-Июл-25, 17:28 | +/– | ![]() |
Deno позволяет точечно регулировать права | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #40, #41 |
31. Сообщение от Аноним (31), 27-Июл-25, 17:57 | +3 +/– | ![]() |
Durilka? Как это может быть вредоносным пакетом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Саркофандр (?), 27-Июл-25, 19:35 | +2 +/– | ![]() |
Ну уж лучше так, чем если бы там на самом деле вредонос был и его бы не сразу удалили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от Аноним (34), 27-Июл-25, 20:12 Скрыто ботом-модератором | –2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от Аноним (40), 28-Июл-25, 03:54 | +/– | ![]() |
А еще что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
41. Сообщение от Аноним (41), 28-Июл-25, 07:07 | +/– | ![]() |
Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- это либо линукс-неймспейсы, либо виртуалка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #55 |
45. Сообщение от Аноним (45), 28-Июл-25, 09:23 | +/– | ![]() |
> Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #59 |
49. Сообщение от Аноним (49), 28-Июл-25, 10:53 | +/– | ![]() |
Т.е. заблокировать автоматом пакет, у которого один из мантейнеров публикует вредоносные пакеты - это ошибка? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
55. Сообщение от morphe (?), 28-Июл-25, 15:31 | +/– | ![]() |
> Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #56 |
56. Сообщение от Аноним (41), 28-Июл-25, 21:09 | +/– | ![]() |
> поверх всего уровня общения интерпрататора JS с системой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #57 |
57. Сообщение от morphe (?), 28-Июл-25, 22:15 | +1 +/– | ![]() |
>> поверх всего уровня общения интерпрататора JS с системой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #58 |
58. Сообщение от Аноним (41), 28-Июл-25, 22:53 | +1 +/– | ![]() |
> node.js стандартной библиотеки, которая много где очень криво устроена | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #60, #61 |
59. Сообщение от голос_из_леса (ok), 29-Июл-25, 00:17 | +/– | ![]() |
Хуже "mail.su" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
60. Сообщение от morphe (?), 29-Июл-25, 03:04 | +/– | ![]() |
> В дено считается, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
61. Сообщение от morphe (?), 29-Июл-25, 03:10 | +/– | ![]() |
BTW, просто интересно, как часто и где ты сталкиваешься с именами файлов что не utf-8 совместимые, и при этом с ними надо работать из JS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |