Wpis z mikrobloga

#anonimowemirkowyznania
Wybaczcie, że piszę z anonimowego lecz nie mam konta i nie jestem fanem podawania numeru telefonu gdzie popadnie (jest on wymagany przy rejestracji).

1. Ostatnio było dość głośno gdyż popularne biblioteki coa.js i ua-parser-js zostały zastąpione na Githubie przez hackerów wersją do kradzieży haseł oraz kopania. Niestety słabo się znam na security jak i frondzie. Wiem tylko z Twittera jak i kilku stron, że sporo ludzi tworząc coś na Reactie miało z tym problem i otrzymali zainfekowane wersje bibliotek. Nie ukrywam, że chciałbym coś ogarnąć w Vue js lecz w związku z moją zerową wiedzą + lekką paniką chciałbym się Was się spytać bardziej doświadczonych, czy wyżej wspomniany problem został już może naprawiony?

2. Drugie pytanie polega na tym, jak mógłbym się zabezpieczyć przed takimi przykrymi scenariuszami? Czy w takim wypadku praca na wirtualnej maszynie (linux jako system) coś daje?

#programowanie #npm #javascript #vue #react #pytanie #github #security

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #619c17b31e9981000a5810c2
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: LeVentLeCri
Roczny koszt utrzymania Anonimowych Mirko Wyznań wynosi 235zł. Wesprzyj projekt
  • 5