ʻO ka vulnerability i loko o ka waihona NPM e hiki ai i ka mea mālama ke hoʻohui ʻia me ka ʻole o ka hōʻoia

Ua ʻike ʻia kahi pilikia palekana i loko o ka waihona waihona pūʻolo NPM e hiki ai i ka mea nona ka pūʻolo ke hoʻohui i kekahi mea hoʻohana ma ke ʻano he mea mālama me ka loaʻa ʻole o ka ʻae mai kēlā mea hoʻohana a me ka ʻike ʻole ʻia o ka hana i hana ʻia. No ka hoʻohui ʻana i ka pilikia, i ka manawa i hoʻohui ʻia ai kahi ʻaoʻao ʻekolu ma ke ʻano he mea mālama, hiki i ka mea kākau kumu o ka pūʻolo ke wehe iā ia iho mai ka papa inoa o nā mea mālama, a waiho i ka ʻaoʻao ʻekolu ʻo ia wale nō ke kuleana o ka pūʻolo.

Hiki ke hoʻohana ʻia ka pilikia e ka poʻe hana i nā pōʻai ʻino e hoʻohui i nā mea hoʻomohala kaulana a i ʻole nā ​​​​hui nui i ka helu o nā mea mālama i mea e hoʻonui ai i ka hilinaʻi o ka mea hoʻohana a hana i ka hoʻopunipuni i nā mea hoʻomohala i mahalo ʻia ke kuleana no ka pōʻai, ʻoiai ʻo lākou. ʻaʻohe mea pili me ia a ʻaʻole ʻike i kona ola ʻana. No ka laʻana, hiki i ka mea hoʻouka ke kau i kahi pōʻai ʻino, hoʻololi i ka mea mālama, a kono i nā mea hoʻohana e hoʻāʻo i kahi hoʻomohala hou mai kahi hui nui. Hiki ke hoʻohana ʻia ka nāwaliwali e hōʻino i ka inoa o kekahi mau mea hoʻomohala, e hōʻike ana iā lākou ma ke ʻano he mea hoʻomaka i nā hana kānalua a me nā hana ʻino.

Ua hoʻolaha ʻia ʻo GitHub i ka pilikia ma Pepeluali 10th a hoʻoponopono i ka pilikia no npmjs.com ma ʻApelila 26th ma o ka koi ʻana i nā mea hoʻohana e ʻae e hui pū i kahi papahana ʻē aʻe. Paipai ʻia nā mea hoʻomohala o nā pūʻolo NPM nui e nānā i kā lākou papa inoa o nā pūʻolo no nā mea paʻa i hoʻohui ʻia me ka ʻole o ko lākou ʻae ʻana.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka