武林外传:npm江湖风云录
版权声明
我们非常重视原创文章,为尊重知识产权并避免潜在的版权问题,我们在此提供文章的摘要供您初步了解。如果您想要查阅更为详尽的内容,访问作者的公众号页面获取完整文章。
DevXTalk
扫码关注公众号
扫码阅读
手机扫码阅读
在编程江湖中,npm是一个管理着百万计包的传奇存在,它帮助程序员们高效地构建应用。然而,Sonatype 安全研究团队最近揭露了滥用npm的一起案件,748个托管在npm上的软件包实际上是视频文件。
这些软件包以“wlwz”作为前缀,每个大小约54.5MB,并带有可能代表日期的数字。这些包自2023年12月4日起就存在于npm,而GitHub已开始采取行动删除它们。这些文件是MPEG2-TS格式的视频流,用于数字电视广播系统的视频、音频传输和存储。其中一些包甚至包含了普通话字幕。
案例分析显示,可能是由于网盘空间限制或下载速度问题,或者是个人对某电视节目(如武林外传)的喜爱导致了这种滥用行为。这反映了某些用户对npm的特殊使用方式。
最后,文章鼓励读者加入DevXTalk的交流群,与其他程序员、架构师和IT从业者交流分享技术、经验,还可以聊天摸鱼。感兴趣的读者可以通过添加作者的微信并备注“进群”加入。
DevXTalk
DevXTalk
扫码关注公众号
还在用多套工具管项目?
一个平台搞定产品、项目、质量与效能,告别整合之苦,实现全流程闭环。
查看方案
DevXTalk的其他文章
2024软考回顾
最近各种事情都比较多很长时间没有更新了。主要精力就是投入在公司的工作上还有日常的一些琐事上,还有就是软考上。
发现一个程序界的老二次元
发现一个程序界的老二次元
在逛 github 的时候发现??
MySQL常用函数一览
MySQL常用函数一览字符串类1).字符串类CHARSET(str) //返回字串字符集CONCAT (st
MySQL 存储过程案例实战
MySQL 存储过程案例实战概述MySQL5.0 版本开始支持存储过程。在MySQL中存储过程主要分为两类,
软考系统架构师考试考点整理就看这一篇
软考系统架构师考试考点整理就看这一篇最近软考成绩出来了不少同学与笔者沟通,聊到软考现在越来越难了,考了两三次都
加入社区微信群
与行业大咖零距离交流学习
PMO实践白皮书
白皮书上线
白皮书上线