Node.js вещает: Google инженеры нашли уязвимость в NPM скриптах

image Node.js , `npm install` , - .

, . NPM, Node.js. - , NPM .


“ , NPM ”, Google “ NPM ”.

, NPM “lifecycle” , . , , , .
“, NPM , , , ”, NPM . , , .

, “ ”, “ ” . , , , , .

“NPM ”, .



NPM: (semver), , . , . , , . , , . , , .

“” .

NPM . . , “” NPM (hook) . , , , . “bugfix”, , — - .

. PhoneGap 463 . 276 NPM . 276, PhoneGap, .

NPM

“” , “United States Computer Emergency Readiness Team” . “-ignore-scripts”, , `npm-shrinkwrap`, , NPM.

NPM NPM . , .

NPM . , , .

— , , - . , , . , , , .

“, ,- NPM”, .

,

NPM. “ ”. . NPM , . . , .

Reddit GitHub , . , — . , . , `npm install`.

: www.infoworld.com/article/3048526/security/nodejs-alert-google-engineer-finds-flaw-in-npm-scripts.html

Source: https://habr.com/ru/post/de392409/


All Articles