214 похожих чатов

Чекнул сейчас аудитом npm'а свой пет, и получил вот это:

41 vulnerabilities (3 low, 13 moderate, 20 high, 5 critical).
Так понимаю, через пару месяцев, по мнению того же npm, мой пет вообще должен в тыкву превратиться? С каждым месяцем, всё хуже и хуже.

8 ответов

17 просмотров

Ну с каждым месяцем новые уязвимости в зависимостях становятся известны. Хуже не становится - всё остаётся как есть.

Алексей-Рево Автор вопроса

Чекнул сейчас Nuxt, и получил то, что искал: 21 vulnerabilities (13 high, 8 critical). Пришло время делать форк...

https://overreacted.io/npm-audit-broken-by-design/

Алексей-Рево Автор вопроса
Алексей-Рево Автор вопроса
Dmitry K.
https://overreacted.io/npm-audit-broken-by-design/

Знаешь, мне это чем-то статью про гугловский PageSpeed напомнило, где ребята жаловались, что идёт оценка по жуткому 3G в наше время. Но суть я уловил, и так-то оно верно, что все эти "уязвимости", они от контекста использования зависят. Но мне моя шиза покоя не даёт! 🌝

Алексей-Рево Автор вопроса
Алексей Рево
Знаешь, мне это чем-то статью про гугловский PageS...

Да и если судить по моему аудиту, я тоже получаю порой что-то сомнительное: Severity: critical Hostname confusion in parse-url - https://github.com/advisories/GHSA-4p35-cfcx-8653 Server-Side Request Forgery (SSRF) in GitHub repository ionicabizau/parse-url - https://github.com/advisories/GHSA-j9fq-vwqv-2fm2 Depends on vulnerable versions of parse-path

Алексей-Рево Автор вопроса
Dmitry K.
Таблеточки пора

Ну или по крайней мере витаминчиков.

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
подскажите пожалуйста, как мне освободить результат записанный в переменную result? в чем проблема подскажите если МОЖЕТЕ?
Михаил Helper
28
есть тут кто-то , кто только начал изучать си? если проходите курс на степике или как-то сами изучаете, пишите, может, скооперируемся?..
Eule
25
вопрос по москвину - не понимаю вот такого вопроса похоже Сколько разных всегда завершающихся функций с типом a -> a -> b -> a -> a можно реализовать? Две функции одинаково...
Fedor
11
Слушайте, ещё такая интересная задачка. Сделан аудит действий пользователей через триггеры в базе, соответственно каждый пользователь имеет свой логин и пароль в базе. Это пре...
Сергей Бычков
11
Скажите, тут нет проблемы? IMyInterface1 = interface function GetInterface2: IInterface2; ... function TMyInterface.GetInterface2: IInterface2; begin Result := TI...
Ruslan aka DUDE
18
Как попросить stack install делать executable без .exe на винде?
Danila Danko
9
Утра доброго. Просветите пожалуйста. Хочу сделать rest сервер на делфи. Посмотрел 3 фреймворка: dmvc, Mars, mormot. Ни в одном из них не упоминается ассинхронная обработка вхо...
Сергей Бычков
10
возможно для форматирования TimeStampZ нужен другой механизм, не?
Роман Лях (rgreat)
13
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Карта сайта