Flux
npm Tooling Bug Incorrectly Marks One-Character Packages as Security Holders

npm Tooling Bug Incorrectly Marks One-Character Packages as Security Holders

Socket ·

npm incorrectly applied security-holder metadata to multiple one-character packages, including letters, numbers, and the - package. Socket reviewed public npm registry metadata and found several affected packages had been assigned 0.0.1-security or 0.0.1-security.0 versions, with the latest dist-tag moved to the security placeholder. Older package versions remained available. npm confirmed the markings were not intentional and that they are working on rolling it back. “This happened due to a…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Un RAG Magique ! Récent

Un RAG Magique !

Il y a peu, je me suis mis à rejouer à Magic: The Gathering avec des amis. C’est un jeu de cartes à collectionner dans lequel on construit des decks pour affronter ses adversaires à travers divers modes de jeux possibles. Le jeu existe depuis 1993 et n’a cessé d’évoluer depuis. Résultat : même les […] Cet article, Un RAG Magique !, est paru en premier sur Les-Tilleuls.coop.

Les-Tilleuls.coop
Comprendre le principe SOLID en programmation Récent Podcast

Comprendre le principe SOLID en programmation

SOLID est un acronyme qui signifie : Single Responsibility - Open/Closed - Liskov’s Substitution - Interface Segregation - Dependency Inversion... Mais ça veut dire quoi exactement ? Notes de l'épisode : 10 femmes qui ont révolutionné l'informatique (https://code-garage.com/blog/ces-femmes-qui-ont-revolutionne-l-informatique) L'injection de dépendances (https://code-garage.com/podcast/classic/episode-129)

Code-Garage (Podcast)