📰 IT Дайджест

#dependency-confusion

1 материал

8. В npm снова нашли вредоносный пакет с откровенно ленивым названием и старой проблемой

Пост с HN цитирует статью в духе «No way to prevent this» — то есть очередной разбор того, как в package manager регулярно просачивается вредоносный мусор. Конкретные детали зависят от истории, но сама формулировка уже говорит за всё: supply chain продолжает жить по принципу «запретить сложно, а вот залить — секундное дело».

kevinpatel.xyz · #security #dependency-confusion #package-manager #supply-chain