开源开发人员损坏广泛使用的库,影响大量项目

2022-01-10 06:43:53

似乎有目的地损坏了Github和软件注册表NPM上的一对开源库 - “faker.js”和“colors.js” - 千万用户依赖于,渲染包含这些库的任何项目无用的项目,如通过Blepeing Computer报道。虽然它看起来像Color.js已更新为工作版本,泡沫威斯特仍然似乎受到影响,但通过向前版本(5.5.3)下调问题可以解决问题。

推动伪装更新后两天,以后追求推文,尽管在网站上储存了数百个项目,但他已被暂停到Github。然而,在伪装成和颜色和颜色中的变更判断。然而,它看起来像他的悬架已经被解除了。王国于1月4日推出了煽动者。在1月6日被禁止,并没有介绍“自由”的颜色版本.JS直到1月7日。目前还不清楚普通的帐户是否被禁止了。濒临达到Github,请求评论请求,但没有立即听到。