Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Даже неполная защита полезна, потому что она уменьшает совокупное время, когда зависимости от скомпрометированных пакетов остаются в живых проектах. Гитхаб довольно быстро оповещает про обновления и уязвимости в зависимостях, а при определённых настройках даже автоматически предлагает пулл-реквесты с патчем версии пакета.
Я дуиаю, что там их тысячи тысяч.
Особенно радует слово test в названии 2х из 4 пакетов))
Из каталога NPM удалили четыре зловредных пакета