首页 > 业界 > 关键词  > 数据库文件最新资讯  > 正文

faker.js与colors.js开源库遭开发者恶意破坏 波及大量项目

2022-01-10 15:45 · 稿源: cnbeta

尽管开源项目有着“众人拾柴火焰高”的特性,但也难防有人使坏。Bleeping Computer 报道称:近日一位开发者似乎故意破坏了 GitHub 和软件注册 npm 上的一对开源库(faker.js 和 colors.js)。由于成千上万的用户依赖这些库,本次恶意更新导致所有相关项目受到影响。

使用遭到破坏的版本,会导致应用程序无限输出奇怪的字母与符号。从第三行文本开始,上面会呈现“LIBERTY LIBERTY LIBERTY”。

尽管 color.js 看似已更新到新版本,但 faker.js 可能还需再等待一段时间,着急的朋友可尝试降级到先前的 5.5.3 版本。

2.jpeg

此外 Bleeping Computer 发现这两个库的开发者(Marak Squires)向 colors.js 引入了恶意提交,添加了所谓的 American flag 模块,并推出了可触发同样破坏性事件的 6.6.6 版 faker.js 库。

更奇怪的是,faker.js 的自述文件,也被改成了亚伦·斯沃茨(Aaaron Swartz)的名字。作为一位杰出的开发者,其帮助建立了 Creative Commons、RSS 和 Reddit 。

2.jpg

遗憾的是,2011 年的时候,其被指控窃取学术数据库 JSTOR 中的文件(本着知识理应免费分享的理念),后于 2013 年以自杀告终,但围绕此事的阴谋论一直没有停歇。

由于 faker.js 在 npm 上的每周下载量接近 250 万、colors.js 亦有约 2240 万,本次破坏事件还是给开源项目敲响了安全警钟。

4.png

深挖之后,有人将问题源头指向了 2020 年 11 月起在 GitHub 上发表的一篇帖子。

5.png

Squires 声称不想自己的努力再被财富 500 强(其已其它小企业)白嫖,并希望拿到一份年薪六位数的合同。或者分叉项目,并让其他人参与其中。

举报

  • 相关推荐
  • ColorOS陈希评iOS 26:缺席的AI是最大短板

    ColorOS设计总监陈希发文指出,iOS 26的最大短板依然是缺席的AI,但UI设计更新较大。 此前在去年的WWDC开发者大会上,苹果大肆宣传Apple Intelligence,不过从后续iOS 18的一系列更新来看,苹果在AI方面的表现并不成功,尤其是国行版,进度缓慢。 因此,在今年的WWDC大会上,关于AI的升级内容并不算很多,苹果软件工程高级副总Craig Federighi承认,Siri的AI功能短期内不会推出,因为�

  • 曝苹果全面重命名操作系统:同样的事也发生在ColorOS上

    5月29日快科技消息,苹果计划全面重命名操作系统,下一代系统将采用年份命名(如iOS26)。ColorOS设计总监陈希透露,2020年ColorOS曾为与安卓版本号统一,将ColorOS8更名为ColorOS11。目前ColorOS团队已进入ColorOS16开发阶段,去年发布的ColorOS15因流畅性获"机圈德芙"美誉,新版本表现值得期待。

  • ColorOS 15重磅更新:支持远控Windows 把PC装进手机里

    快科技5月15日消息,ColorOS宣布将推出ColorOS 15重大更新,新增远程控制Windows电脑功能,实现手机远程操作电脑屏幕、访问文件等办公需求。同时支持手机与Windows电脑互联,实现跨端文件管理。该功能需在电脑端下载最新O+互联应用并开启远程控制权限,将于5月30日起分批推送,6月30日前完成覆盖。适配机型包括OPPO Find N5系列、Find X8系列、Reno11-14系列等,以及一加13系列、Ace系列等多款机型。

  • 开源共建智启未来 开源鸿蒙开发者大会2025成功举办

    5月24日,开源鸿蒙开发者大会2025在深圳隆重开幕。大会发布了开源鸿蒙5.1版本,并启动了应用技术组件共建和AI+Agent技术共建等重要项目。会议设立八大主题论坛,邀请行业专家和开发者共同探讨技术发展。深圳市政府表示将持续支持开源鸿蒙生态建设。开放原子开源基金会理事长程晓明指出,开源鸿蒙已成为发展最快的开源操作系统之一,代码规模达1.3亿行,覆盖金融、交通等多个领域。大会还展示了基于开源鸿蒙的创新产品,包括智能手表、笔记本等设备,并举办了第二届中国研究生操作系统开源创新大赛启动仪式。未来开源鸿蒙将持续推进全球化生态布局,构建万物互联新生态。

  • 开源鸿蒙开发者大会2025成功召开,启动开源鸿蒙应用技术组件共建

    截至目前,开源鸿蒙已累计发布 8 个大版本,共建共享 15 个技术域的 1115 款开源三方库和 6 个跨平台框架,加速应用和设备的开发。

  • KANZI开源鸿蒙版闪耀亮相开源鸿蒙开发者大会2025

    5月24日,开源鸿蒙开发者大会2025在深圳隆重开幕。大会发布了开源鸿蒙5.1版本,并启动了开源鸿蒙应用技术组件共建、AI Agent技术共建等重要项目。OSWare奥思维携Kanzi开源鸿蒙版亮相,展示了基于OpenHarmony系统的3D HMI解决方案,其核心优势包括:1)高效开发与逼真渲染效果,支持60FPS流畅运行;2)一次开发多端部署,兼容分布式能力;3)通过工程模板和所见即所得设计模式,可缩短50%以上开发周期。Kanzi作为汽车行业HMI开发工具链,已成功适配开源鸿蒙系统,填补了高端HMI开发工具空白,助力车企应对技术挑战。未来OSWare将持续推动Kanzi与开源鸿蒙生态对接,加速商业化落地,计划与头部车企合作打造智能座舱标杆案例。

  • 苹果举行WWDC 25开发者大会 iOS 26更新汇总

    在今日举行的WWDC25全球开发者大会上,苹果公司正式推出iOS26操作系统,并宣布全平台版本号统一采用“26”命名规则,以简化用户对系统版本的识别。此次更新聚焦设计与功能两大维度,其中设计层面的变革尤为显著,被视为iOS7发布以来最大幅度的界面升级。 iOS26引入了全新的Liquid Glass(液态玻璃)技术,通过动态光影效果与用户操作实时交互。该技术使界面元素能够根据�

  • 苹果的下一步计划:利用开发者社区,打造AI应用!

    苹果正在用自己最擅长的方式,激活这场 AI 革命 —— 那就是信任并赋能它的开发者……

  • 专访金蝶钟伟纯: 构建繁荣开发者生态 赋能数字化转型

    金蝶云·苍穹开发者生态负责人钟伟纯表示,在数字化浪潮下,开发者生态已成为企业数字化转型的核心动力。金蝶以"平台+生态"为核心战略,通过"平台赋能+赛事驱动+AI进化"体系构建"热带雨林"生态,为企业数字化注入创新活力。文章强调,链主企业若能在生态中扮演"连接者"或"平台搭建者"角色,通过技术协同、资源共享,不仅能降低成�

  • 鲲鹏昇腾开发者大会2025在北京成功举办

    2025年5月23日,鲲鹏昇腾开发者大会在北京举办,主题为"心怀挚爱,共绽光芒"。大会发布了一系列AI新技术和工具,包括面向通用计算领域的"鲲鹏AI+解决方案"和开源算力集群软件openFuyao社区。在AI计算领域,昇腾推出CATLASS量子模板库、MindIE+++推理加速库等创新产品,并持续升级CANN能力。华为表示已发展超665万开发者,完成23900多个解决方案认证。会上还正式开源了openFuyao集群管理平台,并发布鲲鹏xPU推理方案和RAG解决方案1.0。通过硬件开放与软件开源战略,华为正构建覆盖数据中心到边缘场景的完整AI生态。