npm
-
Posted On NotizieDebug ed altri pacchetti NPM, scaricati due miliardi di volte a settimana, sono stati compromessi


Facendo una ricerca a ritroso sulle news pubblicate sul portale utilizzando la chiave di ricerca “NPM” non si scappa: ogni volta che abbiamo parlato di…
-
Posted On NotizieSicurezza nelle immagini npm dei repository pubblici, tra le mosse di GitHub e tool OpenSource per tutelarsi


Abbiamo trattato molte volte nel recente passato la questione sicurezza relativa a piccole porzioni di software che sorreggono l’intero ecosistema di un’applicazione. Chi di noi…
-
Posted On NotizieLa strana storia del pacchetto npm peacenotwar nato protest-ware e diventato in poco tempo malware


Come prevedibile, una situazione geopolitica come quella attualmente tra Ucraina e Russia raramente rimane limitata ai suoi confini geografici, tanto più nell’era hi-tech in cui…
-
Posted On NotizieAltri problemi di sicurezza per NPM.js


Non molto tempo fa avevamo segnalato dei problemi di sicurezza emersi durante uno scan dei package presenti sul registry NPM.js, il luogo dove vengono caricate…
-
Posted On NotizieSicurezza, Javascript e NPM


La sicurezza è un tema molto caro a chiunque lavori nel campo dell’IT, ma per ovvi motivi dovrebbe esserlo anche per chiunque acceda ad un…
-
Posted On NotizieTre pacchetti npm contengono malware in grado di aprire shell in Linux e Windows


L’ultima volta che avevamo parlato di NPM, l’azienda che sta dietro al package manager Node, utilizzatissimo dai programmatori JavaScript, era stato per comunicare la sua…
-
Posted On Notizienpm, l’azienda dietro al package manager Node, viene acquisita da GitHub, cioè da Microsoft


GitHub ha annunciato di aver acquistato l’azienda npm inc. che produce il package manager Node, il registry npm e la CLI npm. Tutti prodotti che…
-
Posted On Notizienpm vuole finanziare gli sviluppatori OpenSource


npm è un package manager predefinito per Node.js, ambiente di runtime di JavaScript. Utilizzando npm è possibile accedere a diversi repository o pacchetti condivisi internamente…
-
Posted On NotizieUn bug in npm (installer per pacchetti node.js) compromette tutti i permessi dei sistemi Linux


Lo scorso anno abbiamo parlato di NPM, il sistema di installazione pacchetti Node.js largamente (eufemismo) utilizzato nelle applicazioni web, e di come una patch sbagliata avesse…
Categories
Tag cloud
ai (79) AlmaLinux (35) Android (35) Bug (81) Canonical (88) CentOS (48) Cloud (64) container (52) Controversia (50) Debian (106) desktop (34) docker (66) Fedora (64) Firefox (37) GitHub (77) Gnome (36) Google (90) IBM (56) Intel (57) KDE (42) Kernel (273) Kubernetes (100) Linux (785) LTS (36) Malware (69) Microsoft (196) MicrosoftLovesLinux (37) Mozilla (37) open-source (438) Openstack (58) Oracle (35) Patch (36) Red Hat (178) Release (67) RHEL (44) Rust (41) SaturdaysTalks (54) Sicurezza (123) Software (43) SUSE (42) systemd (79) Torvalds (98) Ubuntu (183) Vulnerabilità (70) Windows (86)
















