|
Осторожно! Антироссийское обновление JavaScript (пакет vue-cli) удаляет файлы на компьютерах | ☑ | ||
---|---|---|---|---|
0
PloAl
17.03.22
✎
22:51
|
Возможно падение нескольких маркетплейсов, связано с атакой описанной ниже по ссылке.
https://pikabu.ru/story/modul_peacenotwar_sabotiruet_razrabotchikov_npm_v_pakete_nodeipc_vuecli_v_znak_protesta_protiv_vtorzheniya_v_ukrainu_8932408 Вкратце недавно добавленный пакет peacenotwar стирает данные на диске, если ip идентифицируется как Российский. Также в комментариях пишут стираются и репозитории с github. |
|||
1
Asmody
17.03.22
✎
23:00
|
(0) экосистема npm давно прекратилась в клоаку. vue.js отличная штука, но современный мир JavaScript - это треш и угар
|
|||
2
Вафель
17.03.22
✎
23:23
|
(1) в жаве и с шарп абсолютно так же
|
|||
3
Asmody
17.03.22
✎
23:35
|
Там всё серьёзно. Вот список того, что попало под раздачу свинотам https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/edit?usp=drivesdk
Этим уродам похеру мороз - сейчас они компрометируют саму идею open source на корню. |
|||
4
PloAl
18.03.22
✎
00:14
|
Слышал что гео ip неидеальная база.
Закладка стерла данные американской организации по сбору нарушений прав https://github.com/RIAEvangelist/node-ipc/issues/308 |
|||
5
Волшебник
18.03.22
✎
00:52
|
Мнения разделились
BEARlogin: Автор node-ipc - феерический долбоеб toriningen: Автор node-ipc - красень і справжній козак. Тримайся, друже, весь світ з тобою. |
|||
6
DEVIce
18.03.22
✎
04:18
|
(0) Надо быть на всю голову альтернативно одаренным, чтобы в свете текущих событий применять хоть какие-то обновления не сделанные своими руками.
У нас админы отключили обновления всего что только можно, потому что пока работает, а с обновлениями может прийти все что угодно. от этих уродов можно ожидать любой пакости. |
|||
7
Волшебник
модератор
18.03.22
✎
08:33
|
(6) Ну так лучше сразу определиться, чему можно доверять, а чем нет. Может и хорошо, что пострадал американский фонд. Теперь мы знаем, что опенсорс может представлять угрозу по признаку национальности или страны.
|
|||
8
Волшебник
модератор
18.03.22
✎
08:42
|
Кусочек кода по ссылке:
https://github.com/vuejs/vue-cli/issues/7054#issuecomment-1068264980 Фрагменты: const a = u.includes(e.toString("utf8")) || u.includes(i.toString("utf8")); // checks if country is Russia or Belarus ... a.writeFile(i, c.toString("utf8"), function () {}); // overwrites file with `❤️` Из комментов: What the actual f--k are you doing here? |
|||
9
Krendel
18.03.22
✎
08:47
|
(3) никто ничего не компрометирует. В этой идее изначально должны были лежать закладки
|
|||
10
Волшебник
модератор
18.03.22
✎
08:47
|
Это какой-то позор...
https://i.postimg.cc/qRmMWrFk/Pozor.jpg |
|||
11
Krendel
18.03.22
✎
08:48
|
(7) у нас ща все сетевое под замену, киски по отключение подписки, микротики потому что латыши
|
|||
12
DEVIce
18.03.22
✎
08:50
|
(11) Микротик работает себе и работает, не обновляйте ближайшее время его и все.
|
|||
13
Krendel
18.03.22
✎
08:51
|
(12) до обнаружения первой дырки, далее на замену
|
|||
14
Krendel
18.03.22
✎
08:57
|
Тем более, пока на новом оборудовании построишь стенд, подберешь удачные железки, протестируешь, займет это кучу времени
|
|||
15
d4rkmesa
18.03.22
✎
09:03
|
(12) Но это не значит, что он еще не включен в ботнет. )
|
|||
16
Krendel
18.03.22
✎
09:22
|
(15) И это тоже
(12) У нас 24 уже все обновления включены, но это не решает проблем коммерческого использования. Микротики дома будем менять только уже по факту выявленных случаев |
|||
17
Krendel
18.03.22
✎
09:22
|
*выключены
|
|||
18
arsik
гуру
18.03.22
✎
09:28
|
Слава богу разработчики Keeneticos в РФ.
|
|||
19
timurhv
18.03.22
✎
10:17
|
(4) >Закладка стерла данные американской организации по сбору нарушений прав
Это хорошо, автор получит хороших люлей за свои проделки. |
|||
20
timurhv
18.03.22
✎
10:21
|
Пишут что материалы по выборам в РБ и военным действиям в Украине уничтожены
https://snippet.host/kvcb |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |