尽管开源项目有着“众人拾柴火焰高”的特性,但也难防有人使坏。Bleeping Computer 报道称:近日一位开发者似乎故意破坏了 GitHub 和软件注册 npm 上的一对开源库(faker.js 和 colors.js)。由于成千上万的用户依赖这些库,本次恶意更新导致所有相关项目受到影响。
“著名开源项目被作者本人删了库”这个瓜,现在是越吃越大了。 「faker.js」和「color.js」的作者Marak先是在2022年一开年,往整个开源社区扔了个大「炸弹」——删库跑路。 他的GitHub账号还被官方封禁,引发大量争议。 这两天有网友挖掘出更多他过去的经历 ...
“著名开源项目被作者本人删了库”这个瓜,现在是越吃越大了。 「faker.js」和「color.js」的作者Marak先是在2022年一开年,往整个开源社区扔了个大「炸弹」——删库跑路。 他的GitHub账号还被官方封禁,引发大量争议。 这两天有网友挖掘出更多他过去的经历 ...
关注科技圈的差友,前段时间应该听过这么一个事情。 开源项目 faker.js 和 color.js 的开发者 Marak,一夜之间清空了所有项目,并塞进一些恶意代码。 虽说 Marak 名声不大,但这两项目可是在开源界极其火爆。 Faker.js 可以帮开发者生成伪数据,Color.js 可以帮助网页 ...