<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Из репозитория NPM удалены четыре пакета с бэкдорами</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html</link>
    <description>В репозитории NPM выявлены четыре пакета с вредоносным кодом. Проблема присутствует в пакетах plutov-slack-client,  nodetest1010, nodetest199 и npmpubman, имеющих более тысячи установок. Пользователям, использовавшим первые три пакета, следует считать свои системы скомпрометированными, а все хранящиеся в системе ключи шифрования подлежащими замене...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53904&lt;br&gt;</description>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#73</link>
    <pubDate>Sat, 24 Oct 2020 01:21:12 GMT</pubDate>
    <description>что, опять тебя, Модного Соврмененного Уеб-Программиста, прокинули, и кушать нечего? ну, попрыгай, что ж тебе остаётся-то ещё&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#72</link>
    <pubDate>Sat, 24 Oct 2020 01:20:01 GMT</pubDate>
    <description>&amp;gt; Ты чушь несешь, копировать одни и те же функции из проекта в &lt;br&gt;&amp;gt; проект это антипаттерн и так не будет делать не один программист. &lt;br&gt;&lt;br&gt;эвона оно как.&lt;br&gt;&lt;br&gt;ну, впрочем, да: современные программисты копируют только со stack overflow. а из своих прошлых проектов нет &amp;#8212; потому что не могут там ничего найти и понять.&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (Дерьмократ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#71</link>
    <pubDate>Fri, 23 Oct 2020 16:50:45 GMT</pubDate>
    <description>&amp;gt; Не знал что у жскриптеров есть какие-то сорта если честно.&lt;br&gt;&amp;gt; Папуасы они и в Африке папуасы, какая разница?&lt;br&gt;&lt;br&gt;По себе судишь? Хвост не сломай пока ответ будешь писать&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (Дерьмократ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#70</link>
    <pubDate>Fri, 23 Oct 2020 16:47:32 GMT</pubDate>
    <description>&amp;gt; Ты чушь несешь, копировать одни и те же функции из проекта в &lt;br&gt;&amp;gt; проект это антипаттерн и так не будет делать не один программист. &lt;br&gt;&amp;gt; Как впрочем и устанавливать или обновлять хотя бы один пакет без &lt;br&gt;&amp;gt; code review, если у пакета нет сотен тысяч установок и репутации. &lt;br&gt;&lt;br&gt;Ты из секты лефтпада? Как делаешь ревью установленных пакетов после установки, да ещё и после запуска постинстал скриптов?&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#69</link>
    <pubDate>Tue, 20 Oct 2020 10:29:39 GMT</pubDate>
    <description>Это невозможно. На работе говорят сделай вчера. А ты такой, сейчас подождите, я месяц буду проверять все библиотеки на вредоносный код&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#68</link>
    <pubDate>Tue, 20 Oct 2020 10:26:26 GMT</pubDate>
    <description>Вы утверждаете что вредоносные коды встроены прямо в NPM?&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#67</link>
    <pubDate>Tue, 20 Oct 2020 10:23:38 GMT</pubDate>
    <description>В чем принципиальное отличие от maven?&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (trolleybus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#66</link>
    <pubDate>Tue, 20 Oct 2020 10:14:55 GMT</pubDate>
    <description>Как ни странно, Rust/Cargo.&lt;br&gt;</description>
</item>

<item>
    <title>Из репозитория NPM удалены четыре пакета с бэкдорами (name)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122137.html#65</link>
    <pubDate>Tue, 20 Oct 2020 02:55:19 GMT</pubDate>
    <description>ну это из разряда новостей о том что на просторах интернета есть вирусы. Разместить пакеты в пакетопомойке любой может, где тут новость? npm, rubygems, pip и другие это просто свалка. Есть такие же свалки для более душевных пакетных манаджеров (yum и apt), где тоже и вирусни и упакованного говнокода дадут с подливой. &lt;br&gt;</description>
</item>

</channel>
</rss>
