|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений в наличии вредоносного кода" | +/– |  | 
| Сообщение от opennews (?), 27-Июл-25, 10:27 | ||
| Администраторы репозитория NPM по ошибке заблокировали пакет Stylus, распознав в нём несуществующее вредоносное ПО. Через 12 часов после отправки жалобы в NPM проблема была отмечена как не соответствующая действительности, объявление о наличии вредоносного ПО было отозвано, а пакет восстановлен в репозитории... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 3. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +9 +/– |  | 
| Сообщение от Аноним (3), 27-Июл-25, 11:54 | ||
| > Мотивы действий разработчика "panya" не ясны, предполагается, что он мог проводить исследования, связанные с безопасностью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 19. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– |  | 
| Сообщение от Аноним (19), 27-Июл-25, 14:05 | ||
| 1. Об исследованиях надо предупреждать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– |  | 
| Сообщение от 1 (??), 27-Июл-25, 12:03 | ||
| Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 45. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (45), 28-Июл-25, 09:23 | ||
| > Товарищи аминистраторы репозитория NPM, произошла чудовищная ошибка! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 59. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от голос_из_леса (ok), 29-Июл-25, 00:17 | ||
| Хуже "mail.su" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (5), 27-Июл-25, 12:17 | ||
| Как от этого спасаться? package-lock.json? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 8. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– |  | 
| Сообщение от 1 (??), 27-Июл-25, 12:34 | ||
| Если у вас что-то важное, то поднимите свое зеркало пакетов, которые используются в вашем проекте. На зеркале включите сканеры безопасности. Создайте регламенты обновления, следите за изменениями и контролируйте каждую модификацию в package-lock.json. Это будет дорого. Поэтому если ни чего важного нет, то просто расслабьтесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 30. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от morphe (?), 27-Июл-25, 17:28 | ||
| Deno позволяет точечно регулировать права | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (40), 28-Июл-25, 03:54 | ||
| А еще что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 41. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– |  | 
| Сообщение от Аноним (41), 28-Июл-25, 07:07 | ||
| Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- это либо линукс-неймспейсы, либо виртуалка. | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
|  | ||
| 55. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от morphe (?), 28-Июл-25, 15:31 | ||
| > Это на уровне юзерленда ограничения, которые очень легко обойти. Настоящая изоляция -- | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 56. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (41), 28-Июл-25, 21:09 | ||
| > поверх всего уровня общения интерпрататора JS с системой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 57. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от morphe (?), 28-Июл-25, 22:15 | ||
| >> поверх всего уровня общения интерпрататора JS с системой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 58. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (41), 28-Июл-25, 22:53 | ||
| > node.js стандартной библиотеки, которая много где очень криво устроена | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 60. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– |  | 
| Сообщение от morphe (?), 29-Июл-25, 03:04 | ||
| > В дено считается, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 62. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от morphe (?), 29-Июл-25, 05:05 | ||
| > Я бы не сказал что это недостаток, у deno просто несколько иные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 61. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от morphe (?), 29-Июл-25, 03:10 | ||
| BTW, просто интересно, как часто и где ты сталкиваешься с именами файлов что не utf-8 совместимые, и при этом с ними надо работать из JS? | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
|  | ||
| 63. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (41), 29-Июл-25, 07:59 | ||
| > как часто и где ты сталкиваешься с именами файлов что не utf-8 совместимые | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 64. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– |  | 
| Сообщение от morphe (?), 29-Июл-25, 16:52 | ||
| > tldr: дено плох, потому что его стд библиотека допустила ошибки в самом апи. Имя файла -- это не строка, а буфер. Источник -- сходи в вики, Comparison of file systems. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 65. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (41), 29-Июл-25, 17:43 | ||
| > апи там соответствует спеке wintertc/webapi | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 66. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от morphe (?), 29-Июл-25, 19:09 | ||
| > Если прога исполняется не внутри песочницы браузера, вебапи тупо неприменим | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 67. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | –1 +/– |  | 
| Сообщение от Аноним (41), 29-Июл-25, 19:38 | ||
| > Что мешает node.js реализовывать fetch, WebCache, WebSocket, DOM, OffScreenCanvas, и всё прочее? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 68. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от erphov (?), 29-Июл-25, 21:26 | ||
| Тебе же сказали про поддержку node.js api, что ты ещё хочешь? | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
|  | ||
| 69. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (41), 30-Июл-25, 07:16 | ||
| Где он там поддерживается? Дено НЕ поддерживает апи ноды в полной мере, а его документация врет: | ||
| Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору | ||
| 7. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +3 +/– |  | 
| Сообщение от Аноним (7), 27-Июл-25, 12:26 | ||
| Удивительное королевство. Не вредоносные банить, вредоносные не банить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– |  | 
| Сообщение от Аноним (-), 27-Июл-25, 13:20 | ||
| Мы словили эту проблему через зависимости nx. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (15), 27-Июл-25, 13:56 | ||
| > привело к массовыми сбоям в сборочных системах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 20. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (19), 27-Июл-25, 14:09 | ||
| Апокалипсис продемонстрирован. )) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 21. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +1 +/– |  | 
| Сообщение от Аноним (19), 27-Июл-25, 14:18 | ||
| Может это сопровождающие солидарно демонстрируют свою власть в ответ на скрип с 10$ им за сопровождение в соответствие с инициативой Maintenance Fee? )) | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 26. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Tron is Whistling (?), 27-Июл-25, 16:09 | ||
| После NPM в новости или как там его ещё этого, у питона, сразу понятно, что произошла какая-то феерическая фигня. Судьба у этих репозитариев такая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +3 +/– |  | 
| Сообщение от Аноним (31), 27-Июл-25, 17:57 | ||
| Durilka? Как это может быть вредоносным пакетом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +2 +/– |  | 
| Сообщение от Саркофандр (?), 27-Июл-25, 19:35 | ||
| Ну уж лучше так, чем если бы там на самом деле вредонос был и его бы не сразу удалили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Скрыто модератором | –2 +/– |  | 
| Сообщение от Аноним (34), 27-Июл-25, 20:12 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "NPM-пакет Stylus был по ошибке заблокирован из-за подозрений..." | +/– |  | 
| Сообщение от Аноним (49), 28-Июл-25, 10:53 | ||
| Т.е. заблокировать автоматом пакет, у которого один из мантейнеров публикует вредоносные пакеты - это ошибка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |