npm 생태계 중심에 있는 거대한 버그

오늘 소개해드릴 글은 npm 스태프 엔지니어 매니저였던 Darcy Clarke가 작성한 글입니다. 공개 npm레지스트리에서 tarball과 매니페스트 데이터가 유효성 검사를 제대로 하지 않고 독립적으로 제출된다는 사실을 언급하며 이로 인해 발생할 수 있는 문제들에 대해 이야기하고 있습니다. 이를 통해 악의적 멀웨어 및 스크립트를 숨길 수 있고 공개 레지스트리를 사용하는 모든 도구는 정확한 진실의 출처가 없는 패키지를 사용하게 될 수 있는데요. 정확한 문제가 무엇인지, 깃헙은 어떻게 해결하고 있는지 궁금하다면 이 글을 읽어보세요! > 글 링크 : http://bit.ly/3NTcSG3

npm 생태계 중심에 있는 거대한 버그

Medium

npm 생태계 중심에 있는 거대한 버그

더 많은 콘텐츠를 보고 싶다면?

또는

이미 회원이신가요?

2023년 7월 16일 오후 11:32

 • 

저장 8조회 2,893

댓글 0

    함께 읽은 게시물

    팀 플레이어

    1

    ... 더 보기

    hajoeun.com

     • 

    저장 5 • 조회 3,800


    바이브 코딩으로 만든 웹게임

    ... 더 보기

    Atorbit.io - 실시간 우주 궤도 게임

    Atorbit.io

    Atorbit.io - 실시간 우주 궤도 게임

    조회 84


    실무에서 바로 쓰는 AI 챗봇 Safety 정책

    A

    ... 더 보기

    실무에서 바로 쓰는 AI 챗봇 Safety 정책 | CannotBeHidden

    CannotBeHidden |

    실무에서 바로 쓰는 AI 챗봇 Safety 정책 | CannotBeHidden

     • 

    저장 3 • 조회 355


    < 모든 선택지를 검토하다 아무것도 못 하는 당신에게 >

    1

    ... 더 보기

     • 

    댓글 1 • 저장 3 • 조회 644


    넷플릭스는 왜 WebFlux를 사용하지 않을까?

    ... 더 보기

    넷플릭스는 왜 WebFlux를 사용하지 않을까?

    kr.linkedin.com

    넷플릭스는 왜 WebFlux를 사용하지 않을까?

    8월 첫째주: GPT5 와 OpenAI의 오픈소스 출시는 어떤 의미일까?

    G

    ... 더 보기

    2025년 8월 8일 (금) 동동의 테크 타운 : 오호츠크 리포트

    55check.com

    2025년 8월 8일 (금) 동동의 테크 타운 : 오호츠크 리포트