• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af FrugalMan | 21.02.2023 12:34

Afslørering af 700+ ondsindede Open-Source-pakker i npm og PyPI

Løst og fast
npm og PyPI er to af de mest populære softwarelagre derude, som mange udviklere og organisationer rundt om i verden bruger.

Disse fungerer som et centralt sted for at få vigtige pakker og er meget nyttige under udviklingscyklussen af software.

Men som vi alle ved. Væsentlige tjenester som disse tiltrækker megen uønsket opmærksomhed fra ondsindede aktører.
Læs mere her: https://news.itsfoss.com/malicious-packages-npm-and-pypi/
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer1

# 1

User picture for polynix

2 år 6 måneder siden

Permalink

Indsendt af polynix den 21. februar 2023 kl. 16:28

Permalink

npm, pip, git, og andre bør

npm, pip, git, og andre bør køres i en container, uden skriverettigheder til host systemet, efter min mening.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

VirtualBox 7.2.2 vedligeholdelsesopdatering bringer flere rettelser 0
Opfindelser skabt af OpenBSD-projektet 0
KDEs virtuelle maskinhåndtering skrider fremad 0
Sådan konfigurerer du flatpaks' flathub til verified only 0
14. februar = I Love Free Software Day 0

Seneste aktivitet

Brother printer installation 2
Tid til forandring 11
Den er go 6
Skal vi være nervøse? 19
Pepsi Challenge 17
LibreOffice Skolen 2
AI kommer til Linux kernen 3
RapidRAW 3
Så er google igen blivet fanget i at snuse 1
Debian Trixie til boomerne 17
Overvåg dit webstedets oppetid og ydeevne fra din terminal 1
Darktable 6
XIVA Studio 1
Kubuntu Focus Zr GEN 1: Linux første højtydende mobil arbejdsstation 2
VpN men hvilken 25
Linux i fremgang 25
wifi ikke virker 7
Mest sikker webbrowser 10
32 år med Slackware 7
Ubuntu touch 7

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !