NPM для начинающих. Полный гайд: установка, команды, флаги, разбор package.json, версионирование
🎯 Безопасность в npm: хитрые приёмы злоумышленников и как защититься
Кажется, всё было так спокойно. Обычный будний день разработчика JavaScript: кофе на столе, код в редакторе, пакеты с npm скачиваются привычными движениями. Но вдруг оказалось, что в этой привычной простоте скрывается опасность — совсем недавно эксперты из ReversingLabs обнаружили крайне изощрённую атаку, реализованную через известный репозиторий пакетов npm. Вирусная кампания, названная исследователями «ethers-provider2», на первый взгляд была максимально простой и привычной. Два пакета — ethers-provider2...