<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В зависимостях к npm-пакету с установщиком PureScript выявле...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html</link>
    <description>В зависимостях к npm-пакету с установщиком  PureScript выявлен (https://harry.garrood.me/blog/malicious-code-in-purescript-npm-installer/) вредоносный код, проявляющийся при попытке установки пакета purescript (https://www.npmjs.com/package/purescript). Вредоносный код встроен через зависимости load-from-cwd-or-npm (https://npmjs.com/package/load-from-cwd-or-npm) и rate-map (https://npmjs.com/package/rate-map). Примечательно, что сопровождением пакетов с данными зависимостями занимается изначальный автор npm-пакета с инсталлятором PureScript, который  до недавних пор занимался сопровождением данного npm-пакета, но около месяца назад пакет перешёл к другим сопровождающим. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; Проблему обнаружил один из новых мэйтейнеров пакета, которому права на сопровождение были переданы после многих разногласий и неприятных обсуждений с изначальным автором npm-пакета purescript. Новые мэйнтейнеры отвечают за компилятор PureScript и настаивали, что NPM-пакет с его установщиком должен обслуживаться теми же сопровождающими</description>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (антон)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#55</link>
    <pubDate>Thu, 02 Jan 2020 01:05:45 GMT</pubDate>
    <description>Я один из таких энтузиастов, не на жопоскрипте же в конце-концов фронтенд хаскелисту писать! Не солидно, стыдно и унизительно.&lt;br&gt;&lt;br&gt;А PureScript очень даже хорош, там и тайплевел и всякое разное есть, и кое-что даже лучше и изящнее, чем в Haskell сделано (например partial constraints для рекордов с одинаковыми именами полей и типами), впрочем не удивительно, это молодой язык, который писался на самом Haskell с оглядкой на его недостатки, который имеет на сегодняшний день почти 30-и летнюю историю развития. Правда одно из главных отличий PureScript-а, что он НЕ ленивый, и это иногда боль в жопе, когда тебе например приходится избегать &quot;when&quot; в монадках в пользу &quot;if-then-else&quot;, как и думать, объявлять ли переменную через let/where лишний раз, т.к. все частичные применения функций будут вычислены, независимо от ого, использовано имя или нет. Haskell своей ленивостью делает программистов такими же ленивыми, &quot;за меня конпелятор разберётся&quot;. &lt;br&gt;&lt;br&gt;Остальные полтора энтузиаста, дайте знак, что вы живы, ну или остальные </description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Andrey Mitrofanov_N0)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#53</link>
    <pubDate>Wed, 17 Jul 2019 07:11:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; npm - это троян &lt;br&gt;&amp;gt; и броузер - троян, &lt;br&gt;&amp;gt; и интнернет - троян, &lt;br&gt;&amp;gt; и общество - троян, &lt;br&gt;&amp;gt; и его экономмодель - троян, &lt;br&gt;&amp;gt; и ....&lt;br&gt;&lt;br&gt;http://techrights.org/wp-content/uploads/2019/05/microsoft-borg.jpg&lt;br&gt;http://techrights.org/2019/07/14/sociopathy-incompetence-and-intolerance/&lt;br&gt;&lt;br&gt;&#091;I&#093; &amp;#8220;The choice for mankind lies between freedom and happiness and for the great bulk of mankind, happiness is better.&amp;#8221; &#091;/I&#093;&lt;br&gt;&amp;#8213; George Orwell, 1984 &lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (CryNet)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#52</link>
    <pubDate>Wed, 17 Jul 2019 06:35:53 GMT</pubDate>
    <description>А ты какая *-макака будешь?&lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#51</link>
    <pubDate>Tue, 16 Jul 2019 11:51:08 GMT</pubDate>
    <description>&amp;gt; Это граничит с идиотизмом, ибо нефиг выкидывать админа, если все работает.&lt;br&gt;&lt;br&gt;Это банальная жадность, которая мешает принимать верные решения. Дайте-ка угадаю. Взяли на место админа племянничка-студента, а вторую пол-ставки оприходовали. Таких великих комбинаторов достаточно лишь подтолкнуть в нужном направлении, и новоиспечённый гений сам всё испортит.&lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (админ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#50</link>
    <pubDate>Tue, 16 Jul 2019 10:56:42 GMT</pubDate>
    <description>Это граничит с идиотизмом, ибо нефиг выкидывать админа, если все работает.&lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#49</link>
    <pubDate>Tue, 16 Jul 2019 09:50:29 GMT</pubDate>
    <description>с этими обновлениями у них как шило в опе.&lt;br&gt;мне тут давеча надо было на первую малинку установить пакет. пишу апт-гет инсталл, а оно мне 404. лезу на archive.raspbian.org а там от папки wheezy и след простыл. и нафига надо было называть сайт archive ? :D   из-за хипстеров, мне теперь на эту рухлядь, которая и так по скорости как пень1 нужно что-то обновлять... железка только для spi используется, там новое ничего не нужно, вообще. &lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Хипстер Ведерный)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#48</link>
    <pubDate>Tue, 16 Jul 2019 07:26:43 GMT</pubDate>
    <description>Они как раз просто считают деньги, ничего личного. Должны происходить подобные инциденты, как напоминание всем халявщикам, что они живут в непростом мирке и за спокойствие надо платить.&lt;br&gt;&lt;br&gt;Не сильно удивлюсь, если они сами разыгрывают этот цирк. Мы же на знаем сколько к ним приходит платных подписчиков после подобных шоу.&lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#47</link>
    <pubDate>Tue, 16 Jul 2019 06:55:48 GMT</pubDate>
    <description>Это уже граничит с криминалом.&lt;br&gt;&lt;br&gt;Веселье - это когда т.н. разработчики Росы сначала принимают мои решения их недоделок в свой т.н. продукт, а потом удаляют исходники в моих репозиториях, потому что &quot;мы не знаем что ждать от этого неадеквата&quot;. Я вот тоже не знаю, что же я мог такое учудить в персональном git, кроме как пробить кое-кому шапочку из фольги. ;-)&lt;br&gt;</description>
</item>

<item>
    <title>В зависимостях к npm-пакету с установщиком PureScript выявле... (Andrey Mitrofanov_N0)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/117922.html#46</link>
    <pubDate>Tue, 16 Jul 2019 06:26:38 GMT</pubDate>
    <description>&amp;gt; npm - это троян &lt;br&gt;&lt;br&gt;и броузер - троян,&lt;br&gt;и интнернет - троян,&lt;br&gt;и общество - троян,&lt;br&gt;и его экономмодель - троян,&lt;br&gt;и ....&lt;br&gt;&lt;br&gt;покайтеся, грешниуи, конь бледный на колёсиках -- у ворот.  &amp;lt;&amp;gt;&amp;lt;&amp;gt;&amp;lt;&amp;lt;&amp;gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
