Как стать автором
Обновить
19.37

Node.JS *

Среда для запуска JavaScript-приложений

Сначала показывать
Порог рейтинга

Исследователи обнаружили зловредные пакеты NPM, которые воруют токены Discord

Время на прочтение3 мин
Количество просмотров3.5K

Фирма JFrog, занимающаяся безопасностью DevOps, обнаружила 17 новых вредоносных пакетов в репозитории npm (диспетчер пакетов Node.js), которые намеренно стремятся атаковать и украсть токены Discord пользователя.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии0

«Mini Questions»: проблема обработки большого количества запросов с помощью Java и NodeJS

Время на прочтение1 мин
Количество просмотров734

16 декабря приглашаем всех желающих посетить последнюю встречу Miniq в 2021 году.

Miniq (событие формата «Mini Questions») регулярно проводится по инициативе Витебского IT-сообщества (Беларусь), с целью обмена опытом и подразумевает неформальное общение и короткие выступления спикеров с самыми нетривиальными докладами. Проводится бесплатно в формате онлайн является международным русскоязычным мероприятием для дискуссий и обмена опытом.  

 Для участия необходима регистрация

Читать далее
Всего голосов 2: ↑1 и ↓1+2
Комментарии0

Пакет pac-resolver с 3 млн загрузок закрыл серьезную уязвимость

Время на прочтение1 мин
Количество просмотров927

В пакете pac-resolver с тремя миллионами загрузок еженедельно обнаружена уязвимость, которая позволяла выполнять произвольный код в проекте Node.js всякий раз, когда он пытается сделать HTTP-запрос. Уязвимость затрагивала приложения Node.js с функцией автонастройки прокси-сервера.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии0

У пустого пакета npm «-» обнаружили 700 тысяч загрузок

Время на прочтение2 мин
Количество просмотров12K


Эксперты Bleeping Computer обнаружили, что у пустого пакета npm «-» более 700 тысяч загрузок. Причем их количество все время возрастает с каждым днем. Вероятно, разработчики и пользователи его случайно устанавливают, когда ставят лишний пробел между «i» и "-" при установке флагов в нужных им пакетах с помощью пакетного менеджера npm.
Читать дальше →
Всего голосов 16: ↑13 и ↓3+19
Комментарии7

Истории

В популярной NPM-библиотеке netmask обнаружена критическая уязвимость

Время на прочтение1 мин
Количество просмотров2.4K

В популярном npm-пакете node-netmask нашли уязвимость, которая позволяет обойти ограничение доступа к IP-адресам и провести атаку SSRF, RFI или LFI на приложение на базе Node.js. Уже выпущен патч.

Читать далее
Всего голосов 19: ↑19 и ↓0+19
Комментарии1

Fwdays'20: Node.js Middleware – никогда больше

Время на прочтение1 мин
Количество просмотров4.5K
В конце сентября в онлайне прошла конференция JavaScript Fwdays'20 Autumn, на которой я сделал доклад про проблемы мидлваров. После доклада меня почти каждый день просят ссылку на видео. И вот, наконец, его выложили в открытый доступ. Доклад чуть больше часа.

Читать дальше →
Всего голосов 8: ↑4 и ↓4+3
Комментарии0

Встречайте Node.js 14.0.0

Время на прочтение1 мин
Количество просмотров18K


Вышла версия Node.js 14.0.0. Эта версия будет жить долго, до апреля 2023 года, и сейчас в ней еще не появилось всех ожидаемых нами новшеств. Они будут постепенно появляться летом, а 19 октября 14 версия станет LTS.

Читать дальше →
Всего голосов 20: ↑20 и ↓0+20
Комментарии11

Релиз Meteor 1.9

Время на прочтение1 мин
Количество просмотров4.6K
9 января состоялся долгожданный релиз Meteor версии 1.9.

Важные изменения


Данный релиз, в первую очередь, направлен на обновление NodeJS до 12 версии, так как предыдущие версии метеора работали на 8 версии ноды, у которой закончился срок LTS.

Так как NodeJS 12 не поддерживает 32-битный Linux, Meteor 1.9 так же прекращает поддержку данной архитектуры. Это означает, что начиная с версии 1.9 метеор поддерживает Mac/Linus x64, Windows x32/x64.

Чтобы обновить проект до последней версии необходимо выполнить в директории проекта команду:

meteor update

Не забудьте обновить NodeJS на ваших серверах/контейнерах, где запускается приложение!
Читать дальше →
Всего голосов 14: ↑5 и ↓9-1
Комментарии2

Релиз Meteor 1.8.3 и последние новости

Время на прочтение4 мин
Количество просмотров3.3K


Давно ничего не слышно по поводу метеора на хабре, хотя фреймворк развивается. Сегодня вышла версия 1.8.3. Хочу рассказать о последних релизах и новостях вокруг метеора.
Читать дальше →
Всего голосов 2: ↑1 и ↓1+2
Комментарии3

Обнаружен уникальный троянец на Node.js

Время на прочтение2 мин
Количество просмотров15K
В лаборатории «Доктор Веб» исследован троянец-загрузчик, написанный на JavaScript и использующий для запуска Node.js. Вредоносное ПО распространяется через сайты с читами для популярных видеоигр и получило название Trojan.MonsterInstall.
Читать дальше →
Всего голосов 32: ↑23 и ↓9+14
Комментарии13

Linux Foundation запустил «перезагрузку» JavaScript-сообщества

Время на прочтение2 мин
Количество просмотров16K


Linux Foundation объявила о масштабном проекте по поддержке JS-сообщества. Новая организация JS Foundation (бывший jQuery Foundation) станет площадкой для сотрудничества и развития открытых проектов, связанных с использованием языка JavaScript. Целью проекта также является продвижение высококачественных стандартов разработки как серверных, так и клиентских JS-проектов.

Руководство нового организации также будет опираться на стандарты W3C, WHATWG, и ECMA TC39, которые приняты разработчиками и вендорами во всем мире.

Более того, JS Foundation запускает программу наставничества (Mentorship Program), которая как раз поможет достичь поставленных целей: она позволит укрепить сообщество и активизировать сотрудничество между JS-разработчиками.
Читать дальше →
Всего голосов 30: ↑28 и ↓2+26
Комментарии20
2

Вклад авторов

Работа