当前位置:首页 > 技术分析 > 正文内容

脆弱的前端依赖,著名开源项目作者删库跑路,大量用户受影响

ruisui885个月前 (01-26)技术分析33

最近又发生了一起关于npm依赖的严重事故,Marak Squires删除了自己的npm库:faker.jscolors.js,影响了众多依赖这些npm包的项目和库。

目前faker.js已经被恢复到上一个版本2.0版本,但是仍然不可用,如果需要解决可以使用fork版本:

https://www.npmjs.com/package/@withshepherd/faker

这也再一次给大家敲响了警钟,有条件就减少开源库的使用,并及时关注社区动态,避免背锅。

faker.js的源码也被故意删除,仅保留了一个名为“endgame”的提交,并且在README中留下这样一段话:“What really happened with Aaron Swartz?”。

另外值得注意的一点是:Marak的GitHub账号已被封禁。

那 Marak 为什么要这么做呢?目前没有明确的答案。

但是 Marak 的大胆举动引起了人们对开源开发者的道德和财务困境的关注,同时还有对于GitHub封禁账号的疑惑:

”我删我自己的开源项目代码,需要经过别人允许吗?“


对此,你有什么看法呢,欢迎留言!

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/556.html

标签: 卸载npm包
分享给朋友:

“脆弱的前端依赖,著名开源项目作者删库跑路,大量用户受影响” 的相关文章

Gitlab之间进行同步备份

目前,我们公司有两个研发团队,分别在北京和武汉,考虑到访问速度的问题,原有武汉的研发环境在近端部署。也就是北京和武汉分别有两套独立的研发管理环境,虽然这解决了近端访问速度的问题,但是管理上较为分散,比如研发环境备份和恢复就是最重要的问题之一。最近,处于对安全性和合规性的考虑,希望将北京和武汉的源代码...

html5+css3做的响应式企业网站前端源码

大家好,今天给大家介绍一款,html5+css3做的响应式企业网站前端源码 (图1)。送给大家哦,获取方式在本文末尾。首页banner幻灯片切换特效(图2)首页布局简约合理(图3)关于我们页面(图4)商品列表(图5)商品详情(图6)服务介绍(图7)新闻列表(图8)联系我们(图9)源码完整,需要的朋友...

双子座应用程序推出模型切换器以在Android上访问2.0

#头条精品计划# 快速导读谷歌推出了Gemini 2.0 Flash实验版,现已在其安卓应用中可用,之前仅在gemini.google.com网站上提供。新版本的15.50包含模型切换器,用户可以在设置中选择不同模型,包括1.5 Pro、1.5 Flash和2.0 Flash实验版。谷歌提醒,2.0...

Vue Router 4 路由操作 - 路由导航

路由导航分为 声明式导航 和 编程式导航。通过 <router-link to="..."> 标签跳转的方式为声明式导航。通过 路由实例对象(router.push(...))跳转的为编程式导航。导航到不同的位置想要导航到不同的URL,使用 router.push 方法。...

微信企业号首款永久免费应用问世

7月14日,微信企业号移动办公应用领跑者——办公逸宣布:其所研发的微信办公应用将永久免费,企事业单位只要拥有微信企业号都可以免费安装办公逸各项应用,此举标志着微信办公免费时代现已到来!据悉,办公逸(www.bangongyi.com)现已推出四大微信办公套件,分别为:移动办公管理套件、客户关系管理套...

微信将研发“应用号”体系 或成为App大杂烩应用

Akiha发表于 2016-01-11 18:11微信正在探讨一种新的公众号形态,即在现有的订阅号、服务号之外,再研发新的“应用号”体系。让用户不必去装各种 App,在微信里就能实现各种服务、功能;关注后,“应用号”平时不向用户发送消息,需要时,用户再去点开“应用号”等。目前,微信钱包内已有的服务,...