Node.JS [ru] | Серверный JavaScript
11.3K subscribers
94 photos
5 videos
25 files
3.28K links
Все о разработке backend части на JavaScript (Node JS).
А так же: Express JS, Next JS, Nest, Socket.IO

Канал на бирже - https://telega.in/c/we_use_js

По вопросам рекламы или разработки: @g_abashkin

РКН: https://vk.cc/cJPGOP
Download Telegram
Анатомия подозрительного пакета в npm

Статья разбирает то, каким образом устроены уязвимые пакеты. На примерах показываются простой вирус на C, засунутый в postinstall скрипт, удалённое исполнение программы и вытаскивание паролей из .env файлов.

#jsarticle #javascript #npm #backend #nodejs
​​Shoulders - CLI для отображения списка открытых issues у npm зависимостей

С помощью этой утилиты можно легко найти проблемный модуль (у которого например какой-то баг), и посмотреть открыт ли уже на него issue

Ещё одно предназначение - возможность узнать, как можно помочь модулям, которые вы используете

#jstools #javascript #cli #npm
Вышел npm 7

В новой версии пакетного менеджера появились:
- поддержка рабочих пространств (аналог yarn workspaces)
- автоматическая установка peer зависимостей
- поддержка yarn.lock

#jsrelease #npm #backend #nodejs #javascript