The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NPM, приводящая к перезаписи файлов в системе, opennews (??), 09-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Уязвимость в NPM, приводящая к перезаписи файлов в системе"  +1 +/
Сообщение от Аноним (28), 09-Сен-21, 12:37 
В Go, по факту, есть проверки, а если нет по какой-то причине, то там написано в комменте к функции (я о встроенных пакетах).
А если человек разбирается только в URL, а в механизмах работы с путями ФС не шарит, то язык уже не при чем.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в NPM, приводящая к перезаписи файлов в системе"  –1 +/
Сообщение от Аноним (5), 09-Сен-21, 13:37 
В Go поступили проще сделали управление зависимостми неудобным. Это предотвращает бесконечные цепочки зависимостей. Безопаснее всего работа с зависимостями в C там с зависимостями просто никак не работают. Есть одна, две любы, которые все доят.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в NPM, приводящая к перезаписи файлов в системе"  –1 +/
Сообщение от Аноним (5), 09-Сен-21, 13:37 
*либы, хотя любы даже забавнее.
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в NPM, приводящая к перезаписи файлов в системе"  –2 +/
Сообщение от пох. (?), 09-Сен-21, 19:57 
вы услышали отровения человека, ни разу не пытавшегося собрать какой-нибудь cmake.

Две либы, ага, щас. Весь интернет не хочешь?!

Просто управление зависимостями обычно переложено на собирателей дистрибутивов. Которые хотя бы стараются иметь их ограниченное количество и при этом одинаковых для всех собираемых пакетов, а не каждый со своей уникальной версией одного и того же.

Генитальным разработчикам такое ограничение полета их мыслей, конечно же, претит.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру