Опасность вредоносных NPM модулей ☠
https://medium.com/intrinsic/common-node-js-attack-vectors-the-dangers-of-malicious-modules-863ae949e7e8
#js #jsarticle #npm #nodejs #backend #javascript #fullstack
  
  https://medium.com/intrinsic/common-node-js-attack-vectors-the-dangers-of-malicious-modules-863ae949e7e8
#js #jsarticle #npm #nodejs #backend #javascript #fullstack
Medium
  
  The Dangers of Malicious Modules
  This post will be covering security vulnerabilities introduced into an application by way of code written by a third party.
  Forwarded from GitHub repos
sindresorhus/filter-console
Filter out unwanted `console.log()` output
Language: JavaScript
#browser #console #console_log #devtools #exclude #filter #nodejs #npm_package
Stars: 92 Issues: 0 Forks: 3
https://github.com/sindresorhus/filter-console
  
  Filter out unwanted `console.log()` output
Language: JavaScript
#browser #console #console_log #devtools #exclude #filter #nodejs #npm_package
Stars: 92 Issues: 0 Forks: 3
https://github.com/sindresorhus/filter-console
GitHub
  
  GitHub - sindresorhus/filter-console: Filter out unwanted `console.log()` output
  Filter out unwanted `console.log()` output. Contribute to sindresorhus/filter-console development by creating an account on GitHub.
  Полезные инструменты веб разработчика: Часть 2 🛠
#jsarticle #webdev #web #html5 #css3 #css #javascript #npm
  
  #jsarticle #webdev #web #html5 #css3 #css #javascript #npm
Telegraph
  
  Полезные инструменты веб-разработчика / Часть 2
  Первая часть вот здесь. Как в прошлый раз, список полезных штук для упрощения работы или экономии времени. Bit Bit - это крупнейшая библиотека компонентов JavaScript. Причём не только стандартных, но и для фрейморков, включая Angular 6, Vue, React и др. Устанавливаются…
  Forwarded from Node.JS [ru] | Серверный JavaScript
Полезные инструменты веб разработчика: Часть 2 🛠
#jsarticle #webdev #web #html5 #css3 #css #javascript #npm
  
  #jsarticle #webdev #web #html5 #css3 #css #javascript #npm
Telegraph
  
  Полезные инструменты веб-разработчика / Часть 2
  Первая часть вот здесь. Как в прошлый раз, список полезных штук для упрощения работы или экономии времени. Bit Bit - это крупнейшая библиотека компонентов JavaScript. Причём не только стандартных, но и для фрейморков, включая Angular 6, Vue, React и др. Устанавливаются…
  NM Cleaner - утилита для очистки node_modules от ненужных файлов, оставляя только код и важные файлы
UPD утилита полезна, в случаях, когда вам приходится работать в оффлайн и нет возможности запустить npm install
#jstools #nodejs #backend #npm #javascript #jsarticle
  
  
  
  
  
  UPD утилита полезна, в случаях, когда вам приходится работать в оффлайн и нет возможности запустить npm install
#jstools #nodejs #backend #npm #javascript #jsarticle
tsdx – CLI для разработки TypeScript модулей (без конфигов)
#jslib #typescript #npm #backend #rollup #javascript
  
  #jslib #typescript #npm #backend #rollup #javascript
GitHub
  
  GitHub - jaredpalmer/tsdx: Zero-config CLI for TypeScript package development
  Zero-config CLI for TypeScript package development - GitHub - jaredpalmer/tsdx: Zero-config CLI for TypeScript package development
  Yarn vs. NPM в 2018 году
UPD: я уточнил год, т.к. остальные статьи на эту тему сильно устарели.
#yarn #npm #javascript #jstools #jsarticle
  
  UPD: я уточнил год, т.к. остальные статьи на эту тему сильно устарели.
#yarn #npm #javascript #jstools #jsarticle
Medium
  
  YARN vs. NPM
  Inspired by the latest (May 2018 if you’re reading this at a later time) viral trend of Yanni vs Laurel this blog is going to explain the…
  Why npm i is so long – CLI утилита для анализа пакетов и поиска тех, которые занимают долгое время во время установки
#npm #jstools #cli #javascript
  
  #npm #jstools #cli #javascript
GitHub
  
  GitHub - antonk52/why-npm-i-so-long: Checks project's dependencies size AKA why npm install so long
  Checks project's dependencies size AKA why npm install so long - antonk52/why-npm-i-so-long
  Анатомия подозрительного пакета в npm
Статья разбирает то, каким образом устроены уязвимые пакеты. На примерах показываются простой вирус на C, засунутый в
#jsarticle #javascript #npm #backend #nodejs
  
  Статья разбирает то, каким образом устроены уязвимые пакеты. На примерах показываются простой вирус на C, засунутый в
postinstall скрипт,  удалённое исполнение программы и вытаскивание паролей из .env файлов.#jsarticle #javascript #npm #backend #nodejs
Phylum Research | Software Supply Chain Security
  
  The Anatomy of a Malicious Package
  What does a malicious package actually look like in practice? We'll walk through some hypothetical exercises to see how malware generally works, and what sort of functions we might expect, from relatively simple and temporary, to complex.