tg-me.com/super_oleg_dev/35
Last Update:
Привет!
Несколько часов назад угнали пакет ua-parser-js
, и опубликовали три вредоносные версии, возможно с криптомайнером.
Библиотека с 8 лямов скачиваний в неделю, активно используем в tramvai.
Удалить пакеты так просто автор кажется не сможет из-за политики npm после leftpad, поэтому рекомендую проверить зависимости в своих проектах, и по необходимости зафиксировать версию ua-parser-js
на 0.7.28
Информации пока немного, завел issue - https://github.com/faisalman/ua-parser-js/issues/536
Надеюсь, что всё-таки скоро откатят пакет, но предупредить будет не лишним)
BY SuperOleg dev notes
Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283
Share with your friend now:
tg-me.com/super_oleg_dev/35