Имя: Пароль:
IT
Веб-мастеринг
Осторожно! Антироссийское обновление JavaScript (пакет vue-cli) удаляет файлы на компьютерах
,
0 PloAl
 
17.03.22
22:51
Возможно падение нескольких маркетплейсов, связано с атакой описанной ниже по ссылке.
https://pikabu.ru/story/modul_peacenotwar_sabotiruet_razrabotchikov_npm_v_pakete_nodeipc_vuecli_v_znak_protesta_protiv_vtorzheniya_v_ukrainu_8932408

Вкратце недавно добавленный пакет peacenotwar стирает данные на диске, если ip идентифицируется как Российский.
Также в комментариях пишут стираются и репозитории с github.
1 Asmody
 
17.03.22
23:00
(0) экосистема npm давно прекратилась в клоаку. vue.js отличная штука, но современный мир JavaScript - это треш и угар
2 Вафель
 
17.03.22
23:23
(1) в жаве и с шарп абсолютно так же
3 Asmody
 
17.03.22
23:35
Там всё серьёзно. Вот список того, что попало под раздачу свинотам https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/edit?usp=drivesdk

Этим уродам похеру мороз - сейчас они компрометируют саму идею open source на корню.
4 PloAl
 
18.03.22
00:14
Слышал что гео ip неидеальная база.
Закладка стерла данные американской организации по сбору нарушений прав
https://github.com/RIAEvangelist/node-ipc/issues/308
5 Волшебник
 
18.03.22
00:52
Мнения разделились

BEARlogin:
Автор node-ipc - феерический долбоеб

toriningen:
Автор node-ipc - красень і справжній козак. Тримайся, друже, весь світ з тобою.
6 DEVIce
 
18.03.22
04:18
(0) Надо быть на всю голову альтернативно одаренным, чтобы в свете текущих событий применять хоть какие-то обновления не сделанные своими руками.
У нас админы отключили обновления всего что только можно, потому что пока работает, а с обновлениями может прийти все что угодно. от этих уродов можно ожидать любой пакости.
7 Волшебник
 
модератор
18.03.22
08:33
(6) Ну так лучше сразу определиться, чему можно доверять, а чем нет. Может и хорошо, что пострадал американский фонд. Теперь мы знаем, что опенсорс может представлять угрозу по признаку национальности или страны.
8 Волшебник
 
модератор
18.03.22
08:42
Кусочек кода по ссылке:
https://github.com/vuejs/vue-cli/issues/7054#issuecomment-1068264980

Фрагменты:
const a = u.includes(e.toString("utf8")) || u.includes(i.toString("utf8")); // checks if country is Russia or Belarus
...
a.writeFile(i, c.toString("utf8"), function () {}); // overwrites file with `❤️`



Из комментов:
What the actual f--k are you doing here?
9 Krendel
 
18.03.22
08:47
(3) никто ничего не компрометирует. В этой идее изначально должны были лежать закладки
10 Волшебник
 
модератор
18.03.22
08:47
Это какой-то позор...
https://i.postimg.cc/qRmMWrFk/Pozor.jpg
11 Krendel
 
18.03.22
08:48
(7) у нас ща все сетевое под замену, киски по отключение подписки, микротики потому что латыши
12 DEVIce
 
18.03.22
08:50
(11) Микротик работает себе и работает, не обновляйте ближайшее время его и все.
13 Krendel
 
18.03.22
08:51
(12) до обнаружения первой дырки, далее на замену
14 Krendel
 
18.03.22
08:57
Тем более, пока на новом оборудовании построишь стенд, подберешь удачные железки, протестируешь, займет это кучу времени
15 d4rkmesa
 
18.03.22
09:03
(12) Но это не значит, что он еще не включен в ботнет. )
16 Krendel
 
18.03.22
09:22
(15) И это тоже
(12) У нас 24 уже все обновления включены, но это не решает проблем коммерческого использования. Микротики дома будем менять только уже по факту выявленных случаев
17 Krendel
 
18.03.22
09:22
*выключены
18 arsik
 
гуру
18.03.22
09:28
Слава богу разработчики Keeneticos в РФ.
19 timurhv
 
18.03.22
10:17
(4) >Закладка стерла данные американской организации по сбору нарушений прав
Это хорошо, автор получит хороших люлей за свои проделки.
20 timurhv
 
18.03.22
10:21
Пишут что материалы по выборам в РБ и военным действиям в Украине уничтожены
https://snippet.host/kvcb