czlowiek_z_lisciem_na_glowie

Zaczęło się od naruszenia konta GitHub opiekuna biblioteki keyv, która ma około 127 milionów tygodniowych pobrań z npm.

Hak preinstall uruchamia się podczas npm install i upuszcza kradzieja, który przeszukuje tajemnice npm, GitHub, AWS, Kubernetes i Vault, a następnie rozprzestrzenia się na więcej opiekunów.

#npm #frontend #javascript #programowanie #programista15k #elektronika #niebezpiecznik @niebezpiecznik-pl
0
  • Najlepsze
  • Wszystkie komentarze
fukinloner
npm


@czlowiek_z_lisciem_na_glowie:
3
czwartafaza
czwartafaza
@czlowiek_z_lisciem_na_glowie: oby zasoby B2B miały dobre ubezpieczenia OC xD
1
makrofag74
#npm #programowanie #github
Jak zabezpieczyć się przed atakami typu supply chain w ekosystemie npm?
https://github.com/bodadotsh/npm-security-best-practices

Ataki na łańcuch dostaw są jednym z poważniejszych problemów bezpieczeństwa w świecie JavaScript. W tym repozytorium znajdziesz praktyczną checklistę: co zrobić zaraz po tym, jak zainfekowana paczka trafi do projektu, jak przypinać wersje zależności (w tym pośrednich), dlaczego lockfile w repozytorium to podstawa i które skrypty instalacyjne warto wyłączyć, bo są
1
p.....n
p.....n
Mirki, mam pytanie. Czy ktoś z was używa może intellij / webstorm do pisania na frontendzie i potrafi podpiąć kod źródłowy frameworków żeby można było sobie zobaczyć implementacje frameworka? Akurat pracuje sobie z angularem i chciałbym łatwo przez intellij'a przejść do implementacji konkretnej metody z #angular no ale zamiast tego dostaje tylko d.ts (co jest zrozumiałe bo w node_modules nie ma source, tylko już transpilowane source mapy). Jest jakiś plugin
1
xXdeepfriedXx
xXdeepfriedXx
Hej!

Stworzyłem wrapper WykopJS na Wykop API v3 w NodeJS, który dostępny jest na #npm. Z jego pomocą można wykonywać większość akcji dostępnych na Wykopie. Ogarnia on kwestię autoryzacji requestów, więc nie musicie się o to martwić. Chętnie się dowiem, co myślicie :)

Poniżej prosty przykład, który znajduje nick autora najnowszego wpisu na mirko
16
  • Najlepsze
  • Wszystkie komentarze
Abriam
Cześć, potrzebuje pomocy przy zrobieniu drag and drop w Javie. Dokładnie testy Ui i nie wiem jak zrobić to asynchronicznie. Generalnie chodzi o to żeby złapać obrazek i go przesunąć. Macie jakiś przykład jak mogłoby to wyglądać?

#programowanie #testowanieoprogramowania #java #selenium #npm
0
  • Najlepsze
  • Wszystkie komentarze
look997
#frontend #webdev #javascript #programowanie #npm
Google od jakiegoś czasu chce usunąć window.alert/confirm/prompt, a ja nie umiem nawet znaleźć działającej biblioteki npm, żeby to równie łatwo zastąpić.

Właściwie to używam Simple Browser w VSCode, do podglądu, i tam window.alert/confirm/prompt w ogóle nie działa.

Serio nie umiem tego znaleźć, żeby była ta sama składnia tylko a await, jedynie svelte-dialogs działa ale tam nie da się
0
  • Najlepsze
  • Wszystkie komentarze
aptitude
Może komuś się przyda.
Stworzyłem prosty pakiet npm do podpisywania i odpytywania API wykopu aby już nie mieć z tym problemu.

Funkcja wykopRequest() podpisuje sama twoje zapytanie i zwraca wynik.
Jeżeli chcecie tylko podpis to użyjcie funkcji signApi().
5
scorpio18k
Zrobiłem w cmd:
npm install react-router-dom

I się pokazało:
8 moderate severity vulnerabilities

no
0
  • Najlepsze
  • Wszystkie komentarze
AnonimoweMirkoWyznania
#anonimowemirkowyznania
Hej Wam,

uczę się Reacta i chciałem się zapytać jaka jest idea npm audit fix i pokazywanie się listy vulnerability? Ostatnio szedłem z kursem na Youtube od kanału Traversy Media i po instalacji ikon 'react-icons' w wersji '4.3.1' wyskoczyła mi lista podatności z czego wszystkie były na low oraz moderate.

Czy z góry mam zakładać, że są to wirusy czy jest to po prostu informacja dla użytkownika? Czytając na szybko internety,
0
  • Najlepsze
  • Wszystkie komentarze
pyroxar
Muszę odinstalować dużo paczek określonych w projekcie i każdą zainstalować we wcześniej wersji.

Da się to jakoś prosto zrobić?

Normalnie wywaliłem npm modules i package lock i potem zrobiłem npm install w projekcie. Problem w tym, że npm list pokazuję wersję pączek nowszą. Globalną. Nie tych paczek i ich wersji w package.json

Lokalnie
0
  • Najlepsze
  • Wszystkie komentarze
pyroxar
Jak działa npm update? Mam w projekcie zadeklarowane paczki z ich wersją. Jak mogę sprawdzić czy wyszły nowe wersje tych paczek i chcę je bez ręcznego zapisywania w pliku package.json zaktualizować do najnowszych.

#webdev #programowanie #programista15k #react #npm
0
  • Najlepsze
  • Wszystkie komentarze
AnonimoweMirkoWyznania
#anonimowemirkowyznania
Wybaczcie, że piszę z anonimowego lecz nie mam konta i nie jestem fanem podawania numeru telefonu gdzie popadnie (jest on wymagany przy rejestracji).

1. Ostatnio było dość głośno gdyż popularne biblioteki coa.js i ua-parser-js zostały zastąpione na Githubie przez hackerów wersją do kradzieży haseł oraz kopania. Niestety słabo się znam na security jak i frondzie. Wiem tylko z Twittera jak i kilku stron, że sporo ludzi tworząc coś na Reactie
1
  • Najlepsze
  • Wszystkie komentarze
aptitude
Witaj, chciałbym przedstawić wam mój nowy pakiet npm SimHok :)

Może przydać się do początkujących i dla zaawansowanych programistów JavaScript.
Pakiet zawiera zbiór funkcji które są zainspirowane z Pythona, gdzie np. w prosty sposób możesz zmienić w stringu pierwszą literę na dużą czy pobrać ostatnie 4 litery z stringu.

Aby przetestować mój pakiet wystarczy w prosty sposób zainstalować z npm.
3
  • Najlepsze
  • Wszystkie komentarze
aptitude
Nie wiedziałem, że publikacja własnych bibliotek do npmjs.com jest takie proste, jedna komenda w terminalu i jest już online :D
Nawet nie trzeba publikować repo...

Już wiem, czemu tyle bzdur ludzie publikują na npmjs.com xD

#npm
0