扫码阅读
手机扫码阅读
武林外传:npm江湖风云录
175 2024-08-23
我们非常重视原创文章,为尊重知识产权并避免潜在的版权问题,我们在此提供文章的摘要供您初步了解。如果您想要查阅更为详尽的内容,访问作者的公众号页面获取完整文章。
查看原文:武林外传:npm江湖风云录
文章来源:
DevXTalk
扫码关注公众号
在编程江湖中,npm是一个管理着百万计包的传奇存在,它帮助程序员们高效地构建应用。然而,Sonatype 安全研究团队最近揭露了滥用npm的一起案件,748个托管在npm上的软件包实际上是视频文件。
这些软件包以“wlwz”作为前缀,每个大小约54.5MB,并带有可能代表日期的数字。这些包自2023年12月4日起就存在于npm,而GitHub已开始采取行动删除它们。这些文件是MPEG2-TS格式的视频流,用于数字电视广播系统的视频、音频传输和存储。其中一些包甚至包含了普通话字幕。
案例分析显示,可能是由于网盘空间限制或下载速度问题,或者是个人对某电视节目(如武林外传)的喜爱导致了这种滥用行为。这反映了某些用户对npm的特殊使用方式。
最后,文章鼓励读者加入DevXTalk的交流群,与其他程序员、架构师和IT从业者交流分享技术、经验,还可以聊天摸鱼。感兴趣的读者可以通过添加作者的微信并备注“进群”加入。
想要了解更多内容?
查看原文:武林外传:npm江湖风云录
文章来源:
DevXTalk
扫码关注公众号
DevXTalk的其他文章
Sora 给世界亿点点震撼
Sora 给世界亿点点震撼2月16日,OpenAI最新的Sora大模型发布,可以让用户仅通过输入一句句子,就可
在你们公司程序员,产品经理,测试是什么关系?
在你们公司程序员,产品经理,测试是什么关系?一个朋友和我聊天讲起TA们公司的现状,TA问我你们公司的产品、开
MySQL 前缀索引究竟怎么个事
MySQL 前缀索引究竟怎么个事索引长度的限制MySQL 的每个单表中所创建的索引长度是有限制的,且对不同存储
三个开发者,支撑一万亿的活跃使用量
三个开发者,支撑一万亿的活跃使用量对于很多开发者来说,SQLite 一定不陌生。
AI时代下的程序员路在何方?
AI时代下的程序员路在何方?随着人工智能(AI)技术的飞速发展,越来越多的行业开始应用AI技术,这使得许多传
加入社区微信群
与行业大咖零距离交流学习
软件研发质量管理体系建设
白皮书上线