Wpis z mikrobloga

O tym jak jeden wkyrzony developer zepsuł mnóstwo projektów usuwając jeden mały pakiet z repozytorium.

TL;DR
1. Do właścicieli NPM zgłaszają się pracownicy jakiejś firmy ponieważ jeden z modułów narusza rzekomo prawa autorskie (chodzi o zbieżność nazw - nazwa modułu jest taka sama jak nazwa ich aplikacji). Aplikacja nazywa się kik, wiec nie trudno o przypadkowe „naruszenie” praw do nazwy.
2. Pakiet jest usuwany z repozytorium NPM.
3. Autor pakietu wkurza się i usuwa wszystkie swoje moduły z repozytorium
4. Przy okazji usuwa pakiet left-pad - dosłownie kilkulinijkowe narzędzie
5. Okazuje się, że to narzędzie miało w ciągu miesiąca prawie 2.5 MILIONA pobrań
6. W efekcie tysiące aplikacji przestaje się budować ponieważ zależności nie mogą być spełnione
7. Właściciele NPM przywracają usunięty pakiet.

#js #webdev #mirkoreklama #wykopmnie
  • 3