サクサク読めて、アプリ限定の機能も多数!
“また、npmでは2016年の通称leftpadという問題をきっかけに、publishしてから24時間以上経過したパッケージのunpublishは基本的にできません。”
hisasann のブックマーク 2022/01/11 01:11
colorsなどのnpmパッケージに悪意あるコードが含まれている問題について“また、npmでは2016年の通称leftpadという問題をきっかけに、publishしてから24時間以上経過したパッケージのunpublishは基本的にできません。”2022/01/11 01:11
このブックマークにはスターがありません。 最初のスターをつけてみよう!
zenn.dev/azu2022/01/10
追記: 2022年1月11日 2:29 JSTにDoS脆弱性としてセキュリティアドバイザーが出されて、悪意あるバージョン(1.4.1や1.4.2)はnpmからunpublishされ、npmの最新は安全なバージョンである1.4.0へと変更されました。 I...
458 人がブックマーク・60 件のコメント
\ コメントが サクサク読める アプリです /
“また、npmでは2016年の通称leftpadという問題をきっかけに、publishしてから24時間以上経過したパッケージのunpublishは基本的にできません。”
hisasann のブックマーク 2022/01/11 01:11
このブックマークにはスターがありません。
最初のスターをつけてみよう!
colorsなどのnpmパッケージに悪意あるコードが含まれている問題について
zenn.dev/azu2022/01/10
追記: 2022年1月11日 2:29 JSTにDoS脆弱性としてセキュリティアドバイザーが出されて、悪意あるバージョン(1.4.1や1.4.2)はnpmからunpublishされ、npmの最新は安全なバージョンである1.4.0へと変更されました。 I...
458 人がブックマーク・60 件のコメント
\ コメントが サクサク読める アプリです /