Автор npm-модуля распространил вредоносный код создающий файл на рабочем столе
Автор npm-модуля распространил вредоносный код создающий файл на рабочем столе
120120

заменяет содержимое файлов компьютера на сердечки, что отрицает автор самого модуля.Автор не отрицает данное поведение, он лишь пытается оправдать это тем, что это вредит только людям с айпи из РФ и РБ и этот кейс не может выполниться, так как, чтобы это произошло, должен стоять правильный API key. Его можно поменять когда угодно. Т.е. он закладывает возможность атаки в любой момент, но сам типа этого не делает. Автор себя очень сильно дискредитировал и есть предложения сделать форк его репы и не иметь с ним больше дел.

Сужу вот по этому issue в vue-cli: https://github.com/vuejs/vue-cli/issues/7054

93
Ответить

Судя по всему не только предлагают, но и по факту не хотят больше работать с этой либой.

49
Ответить

Комментарий недоступен

8
Ответить

единственное, где у меня используется похожее из модулей это Notion на десктопе. Закрыл на всякий случай) Я не в россии, но вдруг он криворукий)

4
Ответить

Комментарий недоступен

4
Ответить