
开源生态

WITH-LOVE-FROM-AMERICA正当315实况各种黑心企业时,前端娱乐圈发生了一件大事,很多人使用vue-cli的开发者发现打包时桌面上凭空多了一个WITH-LOVE-FROM-AMERICA.txt文本文档,其内容为空。其实这是nodejs生态的一次CVE,只是恰好被前端发现。因为后端开发者们都是用容器,在容器的家目录创建一个文本文件可能压根没人知道。起源github用户RIAEvangelist开发并维护一个名为node-ipc的nodejs包,同时开发并维护一个peacenotwar的nodejs包。RIAEvangelist于node-ipc中加入peacenotwar
65
ragnaroks
2022-04-23