News 46/21: npm Infiltrierung // TypeScript 4.5 // Firebase Summit // Lightship // Apples Weihnachten
programmier.bar – der Podcast für App- und Webentwicklung - A podcast by programmier.bar
Categorie:
Eine neue Woche und jede Menge News. Diesmal sprechen wir zunächst über die Trojaner in npm. Beim Paketmanager wurden die Pakete coa und rc infiltriert, was nur für Windows-Systeme zu gelten scheint. Durch die Trojaner wird versucht, Bankdaten zu klauen. Möchtet ihr prüfen, welche Version ihr installiert habt? Hiermit geht’s: grep -E "node_modules\/(rc|coa)\"" -A 1 -r --include=package-lock.json .Es wird empfohlen, alles zurückzusetzen, solltet ihr betroffen sein.Im Zuge dieser Nachricht disk...