В NPM-пакет UAParser.js, насчитывающий 8 млн загрузок в неделю, внедрено вредоносное ПО,
opennews (??), 23-Окт-21, (0) [смотреть все]
- Никода не было и вот опятьps традиция,
Аноним (1), 23:27 , 23-Окт-21, (1) +16 //
- русофобия и дискриминация какая-то не говоря уже о том, что на rust не написано,
пятнадцать (?), 23:29 , 23-Окт-21, (3) +13 //
- а ты шо, исходники видел ,
Аноним (15), 00:20 , 24-Окт-21, (15) +3 //
- упс, спалился ,
Урри (ok), 11:17 , 24-Окт-21, (42)
- А что, проблема посмотреть https github com faisalman ua-parser-js,
Аноним (61), 16:25 , 24-Окт-21, (61) –3
- И при всей этой руссофобии не понятно что там делают хохлы в списке ,
Жорш (?), 12:51 , 24-Окт-21, (50) –16 //
- Ну они какбе намекают, где произведен троян Сколеновстанец никогда в таком поряд,
пох. (?), 13:33 , 24-Окт-21, (53) –5 //
- Интересно, только меня смущает в grep на баше ,
Онаним (?), 20:36 , 24-Окт-21, (69)
- 124 , промахнулсяв так-то ничего эскейпить не надо,
Онаним (?), 20:37 , 24-Окт-21, (70)
- подумаешь, жабомакака не шмагла в баш ,
. (?), 08:25 , 25-Окт-21, (78)
- ну, кстати, зря ты наехал на товарищкапитана, ничего неправильного - это ж grep,,
. (?), 08:37 , 26-Окт-21, (95) +1
- А вас это, чуб из-под будёновки вывалился ,
Celcion (ok), 21:46 , 25-Окт-21, (91) +4
- А ещё оно не написано на множестве других ЯП, потому что это NPM ,
burjui (ok), 20:53 , 25-Окт-21, (90)
- Когда уже эту помойку закроют Что ни новость - так про уязвимости в пакетах NPM,
Корец (?), 02:08 , 24-Окт-21, (24) //
- Хорошо, хорошо Продолжайте в том же духе ,
Аноньимъ (ok), 03:45 , 24-Окт-21, (26) +3 //
- Новое ПО это хорошо ,
lockywolf (ok), 08:38 , 24-Окт-21, (30) +1
- RUSSIAN DID IT ,
Аноним (31), 08:48 , 24-Окт-21, (31) +2 //
- Ахах, это прекрасно ,
Онаним (?), 08:57 , 24-Окт-21, (32) –1
- --donate-level 1 да он, с-ка, еще и жадный ,
пох. (?), 09:23 , 24-Окт-21, (34) +3 //
- Я так понимаю, строка после -u - идентификатор пользователя Интересно, можно ли,
Нанобот (ok), 10:11 , 24-Окт-21, (38) //
- Нужно принимать решение что если проект набирает например больше 1000 установок ,
Аноним (40), 11:03 , 24-Окт-21, (40) –1 //
- Сразу на авторизацию по ДНК, с предварительной пробивкой по CODIS ,
Аноним (65), 17:11 , 24-Окт-21, (65) +2 //
- Они же орать начнут, что их притесняют и паспортные данные требуют Посмотри, во,
Аноним (101), 19:27 , 04-Ноя-21, (101)
- Интересна статистика сколько заражённых версий было скачано Чтобы примерно пони,
Аноним (41), 11:07 , 24-Окт-21, (41) +3
- Страшно представить сколько скомпрометированных популярных пакетов в npm может б,
Аноним (43), 11:20 , 24-Окт-21, (43) +7 //
- Ждём подобное в растамановских крейтах -D,
Аноним (46), 11:38 , 24-Окт-21, (45) +1
//
- Дайте угадаю, это очередная безделушка в несколько строк вроде left-pad ,
Аноним (47), 12:10 , 24-Окт-21, (47) +3 //
- ну что, уеб-мастера вебдванольные хотели занедорого пошпионить за пользователям,
john_erohin (?), 13:37 , 24-Окт-21, (54)
- Почему всегда npm ,
kusb (?), 13:39 , 24-Окт-21, (55) –1 //
- Троян весит 2 47 MB ссылка https www virustotal com gui file 2a3acdcd76575762b,
n00by (ok), 14:09 , 24-Окт-21, (56) +1
- Опять эти русские хакеры ,
Аноним (60), 15:56 , 24-Окт-21, (60)
- во вредоносном ПО обнаружено вредоносное ПО Скандалы, интриги, расследования ,
псевдонимус (?), 16:30 , 24-Окт-21, (62) +4
- Как вариант исключение их списка подверженных майнингу СНГшных стран может быть ,
Kuromi (ok), 16:48 , 24-Окт-21, (64) +1 //
- В докере нужно было запускать,
Смузи (?), 22:21 , 24-Окт-21, (73) //
- Понятно, вредоносный скрипт выложил сотрудник местной гебухи За одно позаботи,
Аноним (-), 11:19 , 25-Окт-21, (81) +1 //
- А разраб патриот,однако,
шайтан (?), 20:58 , 26-Окт-21, (100)
1,3,24,26,30,31,32,34,38,40,41,43,45,47,54,55,56,60,62,64,73,81,100
|