Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от opennews (??), 15-Июл-19, 13:57 | ||
В зависимостях к npm-пакету с установщиком PureScript выявлен (https://harry.garrood.me/blog/malicious-code-in-purescript-n.../) вредоносный код, проявляющийся при попытке установки пакета purescript (https://www.npmjs.com/package/purescript). Вредоносный код встроен через зависимости load-from-cwd-or-npm (https://npmjs.com/package/load-from-cwd-or-npm) и rate-map (https://npmjs.com/package/rate-map). Примечательно, что сопровождением пакетов с данными зависимостями занимается изначальный автор npm-пакета с инсталлятором PureScript, который до недавних пор занимался сопровождением данного npm-пакета, но около месяца назад пакет перешёл к другим сопровождающим. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +16 +/– | |
Сообщение от Аноним (2), 15-Июл-19, 14:05 | ||
Ух, прямо Санта-Барбара какая-то. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +4 +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 15-Июл-19, 14:28 | ||
> Ух, прямо Санта-Барбара какая-то. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
32. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (32), 15-Июл-19, 20:52 | ||
Улыбнуло. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
30. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +10 +/– | |
Сообщение от freehck (ok), 15-Июл-19, 18:43 | ||
> Ух, прямо Санта-Барбара какая-то | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –3 +/– | |
Сообщение от fi2fi (?), 15-Июл-19, 14:09 | ||
Шо, опять!!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +15 +/– | |
Сообщение от пох. (?), 15-Июл-19, 14:15 | ||
чем тебе подписи или гитхляп помогут от ситуации "разработчик зависимости стопиццотого уровня вложенности (помнити npm leftpad!) засунул в нее трояна"? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –5 +/– | |
Сообщение от Аноним (7), 15-Июл-19, 14:24 | ||
> это не лечится. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +12 +/– | |
Сообщение от Wilem (?), 15-Июл-19, 15:16 | ||
Почему? Всё правильно, «лечится» без мягкого знака. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
33. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (32), 15-Июл-19, 20:54 | ||
Таки не лечится. За всю историю человечества. ))) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от Аноним (12), 15-Июл-19, 14:54 | ||
> это ваш жабоскриптик, с зависимостями всего от всего, он так работает, это не лечится | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от пох. (?), 15-Июл-19, 15:33 | ||
как и любой другой язык "быстрого прототипирования", да. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от НяшМяш (ok), 15-Июл-19, 16:33 | ||
Даже фиксация версий зависимостей не спасёт. Нужно зависимости с собой бандлить. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
21. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +3 +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 15-Июл-19, 16:42 | ||
> Даже фиксация версий зависимостей не спасёт. Нужно зависимости с собой бандлить. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
29. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от пох. (?), 15-Июл-19, 18:11 | ||
ну вот в рамках одного хаба - остальное решается технико-административными путями. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
34. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (32), 15-Июл-19, 20:55 | ||
Так Дмитрий-то так и спрашивает: а ты зависимости сам собираешь ли. Да. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
36. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –3 +/– | |
Сообщение от kai3341 (ok), 15-Июл-19, 23:10 | ||
> как и любой другой язык "быстрого прототипирования", да. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
13. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от kai3341 (ok), 15-Июл-19, 14:56 | ||
Или у тебя много сторонних библиотек и мало кода, или у тебя мало сторонних библиотек и куча говнокода | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +5 +/– | |
Сообщение от Wilem (?), 15-Июл-19, 15:18 | ||
> Или у тебя много сторонних библиотек с говнокодом и мало своего говнокода, или у тебя мало сторонних библиотек с говнокодом и куча своего говнокода | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от vitalif (ok), 15-Июл-19, 16:17 | ||
Если у тебя много сторонних библиотек - то много чужого говнокода, а если мало - то некоторое количество своего. Но по крайней мере ты точно знаешь, что вставить в него rm -rf / можешь только ты сам | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
22. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Wilem (?), 15-Июл-19, 16:54 | ||
Вывод: заменять версии надо запретить, а новые версии билдить из исходников и только после ревью несколькими независимыми разработчиками. Прям на уровне центральной свалки откуда все качают. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от Wilem (?), 15-Июл-19, 17:15 | ||
Правда, тогда надо ещё придумать защиту от новых аккаунтов которые могут фейково сделать ревью. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
35. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Хипстер Ведерный (?), 15-Июл-19, 23:02 | ||
Нет, нужно код новой версии смерживать вручную со старой. Смотреть построчно новую писанину. Очевидно, что мутный код должен быть заметен компетентному глазу. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
37. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +8 +/– | |
Сообщение от Led (ok), 15-Июл-19, 23:59 | ||
Всем известно где у вэб-макаки находится этот "компетентный глаз". | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –6 +/– | |
Сообщение от Хипстер Ведерный (?), 16-Июл-19, 02:08 | ||
Не вижу связи между сферой человеческой деятельности и качеством его работы. Любая дистрибьюция кода подвержена подобным вещам. Нужен контроль кто и что добавляет в код. Под другому никак. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
44. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (44), 16-Июл-19, 06:52 | ||
> Не вижу связи между сферой человеческой деятельности и качеством его работы. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
48. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от Хипстер Ведерный (?), 16-Июл-19, 10:26 | ||
Они как раз просто считают деньги, ничего личного. Должны происходить подобные инциденты, как напоминание всем халявщикам, что они живут в непростом мирке и за спокойствие надо платить. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
31. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от Аноним (31), 15-Июл-19, 19:14 | ||
> куча говнокода | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
42. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от KonstantinB (ok), 16-Июл-19, 03:59 | ||
До библиотеки? Одной? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от KonstantinB (ok), 16-Июл-19, 03:56 | ||
И чем они помогут, когда "злоумышленник" - это сам мейнтенер? Меньше поверят, что "аккаунт воз хакд"? :-) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от Аноним (4), 15-Июл-19, 14:10 | ||
когда же появятся обязательные подписи в NPM ??? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +5 +/– | |
Сообщение от Аноним (5), 15-Июл-19, 14:10 | ||
Да запретить аплоадить пакеты в npm - и всё. Разработчик должен сам запушить в гитхаб изменения, затегать релиз, а npm бы автоматом запаковал. Ну или предоставил бы кнопку "Чекнуть мой гитхаб на предмет новых релизов". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 15-Июл-19, 14:31 | ||
>запретить аплоадить пакеты | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от AnonPlus (?), 15-Июл-19, 14:41 | ||
TL;DR | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от Дворник (??), 15-Июл-19, 14:51 | ||
> У автора пакета отжали пакет и он стал мелко пакостить. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
38. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +9 +/– | |
Сообщение от Led (ok), 16-Июл-19, 00:02 | ||
> автор дескредитирован донельзя. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
52. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от CryNet (?), 17-Июл-19, 09:35 | ||
А ты какая *-макака будешь? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
17. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –2 +/– | |
Сообщение от Аноним (44), 15-Июл-19, 15:52 | ||
Какой смысл автору заниматься подобным? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
28. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +2 +/– | |
Сообщение от Аноним (28), 15-Июл-19, 18:09 | ||
Неразвитые социальные навыки и общая неадекватность. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
45. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от анон (?), 16-Июл-19, 08:01 | ||
А как же веселье? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
47. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | –1 +/– | |
Сообщение от Аноним (44), 16-Июл-19, 09:55 | ||
Это уже граничит с криминалом. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
50. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от админ (?), 16-Июл-19, 13:56 | ||
Это граничит с идиотизмом, ибо нефиг выкидывать админа, если все работает. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (44), 16-Июл-19, 14:51 | ||
> Это граничит с идиотизмом, ибо нефиг выкидывать админа, если все работает. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
20. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +1 +/– | |
Сообщение от Аноним (20), 15-Июл-19, 16:39 | ||
А что это вообще за пюре-скрипт, зачем он? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (23), 15-Июл-19, 16:55 | ||
Горе-скрипт | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
40. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от KonstantinB (ok), 16-Июл-19, 03:52 | ||
Это такой язык, похожий на Haskell, но не Haskell, компилирующийся в JavaScript. Кроме двух с половиной энтузиастов, не нужен никому. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
55. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от антон (??), 02-Янв-20, 04:05 | ||
Я один из таких энтузиастов, не на жопоскрипте же в конце-концов фронтенд хаскелисту писать! Не солидно, стыдно и унизительно. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
24. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +2 +/– | |
Сообщение от Аноним (24), 15-Июл-19, 16:55 | ||
Что же за неприятные обсуждения такие, с которыми передавали власть? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Ilya Indigo (ok), 15-Июл-19, 17:43 | ||
Жил_был_пёс.jpg | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (27), 15-Июл-19, 17:47 | ||
npm - это троян | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 16-Июл-19, 09:26 | ||
> npm - это троян | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
53. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 17-Июл-19, 10:11 | ||
>> npm - это троян | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
43. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Пейтонист (?), 16-Июл-19, 05:47 | ||
Зачем сразу обновляться до последней версии? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "В зависимостях к npm-пакету с установщиком PureScript выявле..." | +/– | |
Сообщение от Аноним (49), 16-Июл-19, 12:50 | ||
с этими обновлениями у них как шило в опе. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |