Меню Закрыть

Рубрика: npm

Российский разработчик event-source-polyfill добавил послание для сограждан в версию библиотеки

Российский разработчик Виктор Мукачев (Yaffle) добавил в свою библиотеку event-source-polyfill фрагмент кода, в котором выразил протест против событий на территории Украины.  Читать далее…

Исследователи обнаружили «фабрику» вредоносных пакетов npm

Checkmarx обнаружили угрозу, связанную с деятельностью злоумышленника RED-LILI, отметившегося созданием и доставкой сотен вредоносных пакетов в экосистему NPM в режиме автоматизации, что вызывает серьёзные опасения в контексте атак на цепочки зависимос…

Популярность npm-пакета ‘-‘ продолжает расти

В августе 2021 года внимание сообщества привлёк странный однобуквенный пакет ‘-‘ («минус»), у которого было более 700 000 скачиваний и 56 входящих зависимостей, то есть на тот момент 56 других пакетов зависели от «минуса». Особую загадочность де…

Разработчик faker.js и colors.js сломал свои пакеты

Результат нормальной работы color.js, иллюстрация из репозитория проекта Пользователи пакетов faker.js и colors.js, зависимость от которых имеют тысячи проектов, заметили аномалии в работе. В коде пакетов появился бесконечный цикл, который нарушал…

Специалисты Sonatype обнаружили NPM-пакеты, распространявшие под видом Noblox.js вымогательское ПО и инфостилеры

Не успели специалисты Sonatype обнаружить в этом месяце вредоносное ПО для майнинга криптовалюты в трех JavaScript-библиотеках, загруженных в официальный репозиторий NPM, как появилась новая напасть. Речь пойдет о еще двух NPM-пакетах — noblox.js-proxy…