分享
  • 收藏
  • 举报
    X
    开源项目 faker.js 和 color.js 开发者 Marak清空所有项目并塞进一些恶意代码。
    645
    5

    开源项目 faker.js 和 color.js 的开发者 Marak,一夜之间清空了所有项目,并塞进一些恶意代码。

    虽说 Marak 名声不大,但这两项目可是在开源界极其火爆。

    Faker.js 可以帮开发者生成伪数据,Color.js 可以帮助网页着色。它俩在 NPM( 组件库网站 )上每周下载量加一起近乎 2700 万。

    所以 Marak 这通操作,让很多用户突然无法工作,引起了不小的混乱。

    用户应用输出乱码 ▼

    这个对我们X1 相关代码有影响吗?

    9
    赏礼
    赏钱
    收藏
    点击回复
        全部留言
    • 5
    • 诚信lawyer 普通粉丝 消费:0.1元 2022-02-03 12:13 12:13
      小米
      6楼
      目前X1这状态是随时更新 ,防止出现运行木马等程序较好方式 ,但加重了X1主程序的责任
    0 赏钱 赏礼回复
    • 诚信lawyer 普通粉丝 消费:0.1元 2022-02-03 12:09 12:09
      小米
      6楼
      赞,多发一些揭露在网站模板上加木马等破坏网站程序正常运行的行为和事件,并形成一个专栏,过街老鼠,人人喊打
    0 赏钱 赏礼回复
    • 袁冬 普通粉丝 消费:160.85元 2022-01-26 12:39 12:39
      华为
      6楼
      不是已经恢复库了吗
    0 赏钱 赏礼回复
    • aria 普通粉丝 消费:2460.49元 2022-01-25 17:50 17:506楼
      X1这种更新方式和消息集中推送方式也有潜在风险的,一有问题所有站都有可能中招。

      强烈要求齐博正式版以独立版本号发布,测试版可以继续使用在线更新。
      这样有问题站长可以在第一时间用独立版本覆盖。
      消息推送方式增加私有部署模式,站长不愿意付费私有部署是站长的问题,但官方只有公有部署方式,涉嫌侵犯隐私和窃取机密信息。
    1 赏钱 赏礼回复
    更多回复
        你可能感兴趣的主题
    恢复多功能编辑器
  • 3 1
  • 推荐内容
    扫一扫访问手机版
    请选择要切换的马甲:

     
    网页即时交流
    QQ咨询
    咨询热线
    020-28998648