URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 137442
[ Назад ]

Исходное сообщение
"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений в наличии вредоносного кода"

Отправлено opennews , 27-Июл-25 10:27 
Администраторы репозитория NPM по ошибке заблокировали пакет Stylus, распознав в нём несуществующее вредоносное ПО. Через 12 часов после отправки жалобы в NPM проблема была отмечена как не соответствующая действительности, объявление о наличии вредоносного ПО было отозвано, а пакет восстановлен в репозитории...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63635


Содержание

Сообщения в этом обсуждении
"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено нейм , 27-Июл-25 10:27 
js опять оказался дырявым
атомарность пакетов решена реновейт ботами, чьи МРы вслепую аппрувятся (а может и вообще сразу в мастер едут)

Более днищенской вариации среды для разработки ПО надо постараться найти


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 11:36 
Ява? Го? Раст? Питон? Оно всё одинаково днищeнcкoe, потому что вместо инженеров командуют yгaшенные индycы и coeвые кyкoлды.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним324 , 27-Июл-25 12:47 
> что вместо инженеров командуют yгaшенные индycы и coeвые кyкoлды

Ты то инженер? Или кто? Кто эти воображаемые инженеры в айти? Их тут никогда не существовало.


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Tron is Whistling , 27-Июл-25 23:55 
Я не воображаемый, а вполне реальный.
Сейчас очень часто вместо инженеров встречаются "архитекторы", которые в реализации ни ухом ни рылом, но в целом большинство реальных архитекторов - именно инженеры.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Tron is Whistling , 27-Июл-25 23:58 
В чём отличие? В том, что инженер, который архитектор, может и продукт/проект нарисовать, и в одно рыло весь проект снизу доверху запилить самостоятельно - только займёт это достаточно много времени, поэтому конечно один в поле всё равно не воин.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним324 , 27-Июл-25 12:47 
> что вместо инженеров командуют yгaшенные индycы и coeвые кyкoлды

Ты то инженер? Или кто? Кто эти воображаемые инженеры в айти? Их тут никогда не существовало.


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:31 
А на чём тогда? Если не на раст.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:58 
один раз - не питонраст

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 16:34 
Что-то вы подозрительный, на всякий случай на вас донос напишем.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:59 
> стыдно цитировать!

Махровый шовинизм в оскорбительной форме на данном сайте! Прошу удалить!


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 19:21 
Нет, не коем случаи! Как же свобода слова?!

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено scriptkiddis , 27-Июл-25 21:57 
Тут ее нет

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 14:27 
Потом вЫ же распространите ссылку на это оскорбление на русскоязычном сайте? Грубо работаете, провокатор!

PS: Почему то модерация оперативно отреагировала на мое предположение в другом вопросе, а здесь рискует стать пособницей провокации ))  


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Анон1110м , 27-Июл-25 21:11 
Программисты не инженеры.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним324 , 27-Июл-25 12:46 
> Более днищенской вариации среды для разработки ПО надо постараться найти

Тем времене Си со своими косяками просто существует веками, а он говорит что более днищенской среды не найти.


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено ИмяХ , 27-Июл-25 21:09 
Дырявое тут только законодательство, которое не запретило преступнику пользоваться компьютерами.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 11:54 
> Мотивы действий разработчика "panya" не ясны, предполагается, что он мог проводить исследования, связанные с безопасностью.

"мотивы ограбления не ясны. предположительно, грабитель проводил исследования, связанные с деньгами."


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 14:05 
1. Об исследованиях надо предупреждать
2. Учетку могли угнать и автор её давно забросил
3. блокировать другой проект. к которому он причастен, с учётом контроля Других участников, и без аудита этого пакета, который блокируют автоматически - не логично. Или авторы систему советов и администрация не верит миллиону глаз, в любви к которым признается в каждом письме?

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено 1 , 27-Июл-25 12:03 
Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка!

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 12:17 
Как от этого спасаться? package-lock.json?

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено 1 , 27-Июл-25 12:34 
Если у вас что-то важное, то поднимите свое зеркало пакетов, которые используются в вашем проекте. На зеркале включите сканеры безопасности. Создайте регламенты обновления, следите за изменениями и контролируйте каждую модификацию в package-lock.json. Это будет дорого. Поэтому если ни чего важного нет, то просто расслабьтесь.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено morphe , 27-Июл-25 17:28 
Deno позволяет точечно регулировать права

Разрешить дёргать лишь определённые команды/пускать только в определённые директории на диске/подключаться к заданному списку доменных имён


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 12:26 
Удивительное королевство. Не вредоносные банить, вредоносные не банить.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:20 
Мы словили эту проблему через зависимости nx.

Добавили оверайд в package.json на гитхаб.

Держу в курсе.


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:56 
> привело к массовыми сбоям в сборочных системах

тренировка прошла успешно


"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 14:09 
Апокалипсис продемонстрирован. ))

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 14:18 
Может это сопровождающие солидарно демонстрируют свою власть в ответ на скрип с 10$ им за сопровождение в соответствие с инициативой Maintenance Fee? ))

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 13:56 
Похоже надо бежать с СПО...

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 15:08 
С js'а

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Tron is Whistling , 27-Июл-25 16:09 
После NPM в новости или как там его ещё этого, у питона, сразу понятно, что произошла какая-то феерическая фигня. Судьба у этих репозитариев такая.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 16:20 
Надо переходить на платные репозитории от надёжного производителя софта. Никакой частник никогда не должен вносить никакого вклада в экосистему.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 16:18 
Почему я ору?

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 17:57 
Durilka? Как это может быть вредоносным пакетом?

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Саркофандр , 27-Июл-25 19:35 
Ну уж лучше так, чем если бы там на самом деле вредонос был и его бы не сразу удалили.

"NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..."
Отправлено Аноним , 27-Июл-25 20:12 
Какой-то васянство... Никто не будет качать себе с репозиториев, поэтому что там сомнительные личности выкладывает сомнительный софт.
А собирать это уже красноглазие и пердолинг с консолью в обнимку с бубеном.
Вот по этому и 4 процента дисктопа у Линукс.