記事へのコメント72

    • 注目コメント
    • 新着コメント
    John_Kawanishi
    John_Kawanishi 新手のTyposquattingになってしまうのか!?

    2021/08/04 リンク

    その他
    trkbt10
    trkbt10 npmとinstall、addやyarnもインストールしがちです

    2021/08/04 リンク

    その他
    hedachi
    hedachi 面白い

    2021/08/04 リンク

    その他
    Dragoonriders
    Dragoonriders ´ཀ`

    2021/08/04 リンク

    その他
    maemuki
    maemuki ‘-‘ 気に入ったのでユーザー辞書に登録しました‘-‘ ‘-‘ ‘-‘

    2021/08/04 リンク

    その他
    spark7
    spark7 セキュリティホールになりそうで怖えな

    2021/08/04 リンク

    その他
    richard_raw
    richard_raw えええ、npmのコマンドラインパースどうなってるんだ……。

    2021/08/04 リンク

    その他
    unijam
    unijam “原因が、npm コマンドのコマンドラインを打つときのミスタイプにあるのではないかとの仮説を立てています。”

    2021/08/04 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn サーバーの[ってやつ消しときました!

    2021/08/04 リンク

    その他
    cj3029412
    cj3029412 盲腸みたいなかわいいやつよwww (危ないw)

    2021/08/04 リンク

    その他
    tockri
    tockri slコマンドみたいなやつな。

    2021/08/04 リンク

    その他
    ponpon_qonqon
    ponpon_qonqon ブコメに埋まってるけど、- で始まるトークンをすべて予約しておかなかったnpm側のコマンド引数仕様バグだとオレも思う。だって - 以外に「-存在しないフラグ」もパッケージ作れちゃうってこと??

    2021/08/04 リンク

    その他
    ledsun
    ledsun ああ、俺が先に気がついていたらpost installスクリプトで、インストールした人のコンソールに、プギャーってAAを出力したのに…

    2021/08/04 リンク

    その他
    Albert_Einstein
    Albert_Einstein 「はてなブックマーク」クローム拡張、中身が無いのに7万回ダウンロードされている謎、と勘違いしてた。。。

    2021/08/04 リンク

    その他
    knok
    knok CPAN, CRAN等誰でもパッケージ作って登録できるリポジトリである以上どうしようもないのではとも思うけど

    2021/08/04 リンク

    その他
    Mabuo_H
    Mabuo_H 脆弱性では?と思った。

    2021/08/04 リンク

    その他
    rryu
    rryu パッケージ「-」が無いという謎のエラーに対して「-」というパッケージを作ることで解決したという可能性も…

    2021/08/04 リンク

    その他
    haatenax
    haatenax 関係ないけどハッカーニュースで原文のバズり記事読んで翻訳記事書こうかなあと考えた翌日に日本語訳記事がバズってるの見るとちょっと悔しい

    2021/08/04 リンク

    その他
    hrmk4
    hrmk4 <|'-' |ハーイ

    2021/08/04 リンク

    その他
    iww
    iww なんかやる前に見つかっちゃった感じか・・・

    2021/08/04 リンク

    その他
    fukken
    fukken マージする前に、 package.json もちゃんとコードレビューしような!

    2021/08/04 リンク

    その他
    progrhyme
    progrhyme また1つnpmの怖い話が

    2021/08/04 リンク

    その他
    rx7
    rx7 悪用されたりするとコワいですね...

    2021/08/04 リンク

    その他
    sirobu
    sirobu typoを誘って偽物のパッケージを導入させる手口とか出てきそうな

    2021/08/04 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz 間違って入れちゃうといえば、 "ios"と"android"パッケージ。( `npx cordova platforms add ios`と間違えて`npx cordova plugins add ios`とやってしまっていつの間にかpackage.jsonに入ってた。

    2021/08/04 リンク

    その他
    onesplat
    onesplat 問題だとは思うけど、どうあるべきだったのかはよくわからんな。npmがもう少し命名規約を厳しくすべきだったのか、開発者が杜撰なだけなのか

    2021/08/04 リンク

    その他
    tmurakam
    tmurakam 引数のパースすらまともにできないんかい。普通にバグじゃろ。

    2021/08/04 リンク

    その他
    d6rkaiz
    d6rkaiz マルウェア化する前に停止して欲しい案件

    2021/08/04 リンク

    その他
    suginoy
    suginoy Chrome 拡張みたいに悪意ある輩が譲渡を持ちかけてきそう。

    2021/08/04 リンク

    その他
    arapro
    arapro '-'「かわいいって言われた」

    2021/08/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ‘-‘ という名前の、中身が無いのに70万回ダウンロードされてる謎のnpmパッケージ

    – という名前の JavaScript/TypeScript パッケージについて警告を発している記事が話題となっています。...

    ブックマークしたユーザー

    • techtech05212023/04/27 techtech0521
    • tetram2022/02/06 tetram
    • mjtai2022/01/28 mjtai
    • kei_blue_opal2021/08/09 kei_blue_opal
    • lEDfm4UE2021/08/07 lEDfm4UE
    • hush_in2021/08/07 hush_in
    • kimizuka2021/08/06 kimizuka
    • keno_ss2021/08/05 keno_ss
    • dddd4d2021/08/05 dddd4d
    • shinagaki2021/08/05 shinagaki
    • aquasan2021/08/05 aquasan
    • Syunpei2021/08/05 Syunpei
    • uk-ar2021/08/05 uk-ar
    • nukosan5552021/08/05 nukosan555
    • mieki2562021/08/05 mieki256
    • ahya3652021/08/05 ahya365
    • uva2021/08/05 uva
    • maple_magician2021/08/04 maple_magician
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事