Co nowego:
🔷 Rownolegle buildery dla monorepo
🔷 Tryb jednowatkowy dla srodowisk z ograniczonymi zasobami
🔷 Przepisany --watch - szybszy i bardziej niezawodny
Wszystko
Najnowsze
Archiwum
4
Zrobiłem Numerik bibliotekę do walidacji i parsowania polskich numerów identyfikacyjnych: PESEL, NIP, REGON, KRS, NRB, VAT-EU, IBAN, dowód osobisty i paszport. Dostępna dla PHP i TypeScript/JS, plus gotowe reguły walidacji do Laravela. Zamiast zwracać proste true/false, Numerik zwraca *dlaczego*...
z2

Czy kiedykolwiek wysłałeś hasło do serwera, klucz API lub prywatną notatkę przez Slacka, Messengera czy e-mail? Jeśli tak, to wiedz, że każda z tych wiadomości została zapisana na serwerach zewnętrznych firm, zindeksowana i potencjalnie wystawiona na ryzyko wycieku w przypadku naruszenia bezpiecze
z3

Wykryto jeden z największych ataków supply chain ostatnich miesięcy. Hakerzy przejęli dziesiątki popularnych pakietów npm, w tym biblioteki z ekosystemu @tanstack używane w milionach projektów. Według badaczy atak objął ponad 170 pakietów npm i PyPI.
z
źródło: image
Pobierz
źródło: Screenshot (57)-0333E276-9DA5-FD6D-1BB9-1F12D6AB7C29-medium@2x
PobierzRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Zaczęło się od naruszenia konta GitHub opiekuna biblioteki keyv, która ma około 127 milionów tygodniowych pobrań z npm.
Hak preinstall uruchamia się podczas npm install i upuszcza kradzieja, który przeszukuje tajemnice npm, GitHub, AWS, Kubernetes i Vault, a następnie rozprzestrzenia się na więcej opiekunów.
#npm #frontend #javascript #programowanie #programista15k #elektronika #niebezpiecznik @niebezpiecznik-pl
@czlowiek_z_lisciem_na_glowie:
źródło: b94
Pobierz