往期热门文章:
来自:新智元报道 编辑:好困
往期热门文章:
来自:新智元报道 编辑:好困
【导读】程序突然乱码,开发者紧急「修复」!然而……
这两天,一些开发者感觉有点懵……
一觉醒来发现,自己程序跑出来的全都是「乱码」。
说起来,这些开发者的共同点就是都使用了开源库「colors」和「faker」。
而且这两个库相当受欢迎!
仅仅在npm上,colors库每周的下载量就超过2000万次,并且有将近19000个项目正在使用。
faker在npm上每周的下载量超过280万次,有超过2500个项目使用。
甚至连亚马逊的云计算开发工具包(aws-cdk)也用上了。
最初,用户怀疑这些项目所使用的库「colors」和「faker」被入侵,类似于去年coa、rc和ua-parser-js库被恶意分子劫持的情况。
看到各种反馈之后,开发者也赶紧发文表示已经在努力「修复」了。
但事实证明,故事并没有这么简单。
NPM已经恢复到faker.js包的前一个版本,Github已经暂停了我对所有公共和私人项目的访问。我有100多个项目。
往期热门文章:
3、Java8 Stream:2万字20个实例,玩转集合的筛选、归约、分组、聚合