1.1, нейм (?), 10:27, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –10 +/– |
js опять оказался дырявым
атомарность пакетов решена реновейт ботами, чьи МРы вслепую аппрувятся (а может и вообще сразу в мастер едут)
Более днищенской вариации среды для разработки ПО надо постараться найти
| |
1.3, Аноним (3), 11:54, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
> Мотивы действий разработчика "panya" не ясны, предполагается, что он мог проводить исследования, связанные с безопасностью.
"мотивы ограбления не ясны. предположительно, грабитель проводил исследования, связанные с деньгами."
| |
|
2.19, Аноним (19), 14:05, 27/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
1. Об исследованиях надо предупреждать
2. Учетку могли угнать и автор её давно забросил
3. блокировать другой проект. к которому он причастен, с учётом контроля Других участников, и без аудита этого пакета, который блокируют автоматически - не логично. Или авторы систему советов и администрация не верит миллиону глаз, в любви к которым признается в каждом письме?
| |
|
1.4, 1 (??), 12:03, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка!
| |
|
2.45, Аноним (45), 09:23, 28/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка!
Сопровождающий зарегистрировался на почтовом домене inbox.ru?
| |
|
|
2.8, 1 (??), 12:34, 27/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если у вас что-то важное, то поднимите свое зеркало пакетов, которые используются в вашем проекте. На зеркале включите сканеры безопасности. Создайте регламенты обновления, следите за изменениями и контролируйте каждую модификацию в package-lock.json. Это будет дорого. Поэтому если ни чего важного нет, то просто расслабьтесь.
| |
2.30, morphe (?), 17:28, 27/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Deno позволяет точечно регулировать права
Разрешить дёргать лишь определённые команды/пускать только в определённые директории на диске/подключаться к заданному списку доменных имён
| |
|
1.7, Аноним (7), 12:26, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Удивительное королевство. Не вредоносные банить, вредоносные не банить.
| |
1.15, Аноним (15), 13:56, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> привело к массовыми сбоям в сборочных системах
тренировка прошла успешно
| |
|
2.21, Аноним (19), 14:18, 27/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Может это сопровождающие солидарно демонстрируют свою власть в ответ на скрип с 10$ им за сопровождение в соответствие с инициативой Maintenance Fee? ))
| |
|
1.26, Tron is Whistling (?), 16:09, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
После NPM в новости или как там его ещё этого, у питона, сразу понятно, что произошла какая-то феерическая фигня. Судьба у этих репозитариев такая.
| |
1.33, Саркофандр (?), 19:35, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Ну уж лучше так, чем если бы там на самом деле вредонос был и его бы не сразу удалили.
| |
1.49, Аноним (49), 10:53, 28/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Т.е. заблокировать автоматом пакет, у которого один из мантейнеров публикует вредоносные пакеты - это ошибка?
| |
|