现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
京都新闻报道,本日参加记者见面会的京都动画社长八田英明表示,在之前的纵火事件受伤的 33 人中,有 27 人回到了职场继续工作,他们至今仍感到巨大的压力。
京都动画也与医疗机构合作,致力于心理护理,其中有极少数人因此事离职。
原定于明年 1 月公开的《剧场版紫罗兰永恒花园》,目前以 4 月公开为目标进行制作,但具体还要视制作者们的状况而定。

消息来源: https://t.me/nekosc/1289
bot pr bot ci bot merge bot congratulations 吗
入侵 20 名开发者帐号就可能危及半数 NPM 生态系统

根据一项研究,NPM JS 库生态系统比大多数人想象的更相互交织。德国的研究人员分析了(PDF)NPM 生态系统的依赖图,他们下载了 2018 年 4 月前发布的所有 NPM JS 包的元数据,创建了一幅巨大的依赖图。研究人员还分析了相同包的不同版本,历史版本,以及包维护者和已知安全漏洞。研究人员想知道,入侵一名或多名维护者的帐号、一个包或多个包的漏洞对 NPM 生态系统会有多大影响,以及一次影响成千上万的项目的安全事故临界点。研究人员发现,临界点很容易达到,因为一个 NPM 包有着异常高数量的依赖,平均一个包加载了 39 名不同维护者的 79 个第三方包。一些流行的包使用了 100 多名维护者写的代码。研究人员发现,只要入侵 20 名最有影响力的包维护者帐号就可能危及半数 NPM 生态系统。Media

https://www.solidot.org/story?sid=62277

消息来源: https://t.me/solidot/9109 Hacking 20 high-profile dev accounts could compromise half of the npm ecosystem
Back to Top