記事へのコメント27

    • 注目コメント
    • 新着コメント
    abababababababa
    abababababababa はー??涙

    2024/04/05 リンク

    その他
    shingo-sasaki-0529
    shingo-sasaki-0529 配布される成果物と、それを説明したマニフェストが別々に定義してるから脆弱性を抱えやすいってのはわかるけど、じゃあどうやって解決するんだろ。

    2024/04/04 リンク

    その他
    irimo
    irimo 大きくなると主張のぶつかり合いで引越しが発生する、新しい機構がどうなるかwkwk

    2024/04/04 リンク

    その他
    urtz
    urtz 標準化団体とか存在しないんだろうか

    2024/04/04 リンク

    その他
    for-my-internet-demo
    for-my-internet-demo またやってる

    2024/04/04 リンク

    その他
    haatenax
    haatenax 別に何が作られようと、自分の技術選定眼を信じて選んでいくだけ

    2024/04/04 リンク

    その他
    fa11enprince
    fa11enprince また雨後の筍か、この界隈乱立させるの大好きだなぁ、私は黙ってnpmだけを使う。

    2024/04/04 リンク

    その他
    jgoamakf
    jgoamakf https://xkcd.com/927/ の出番だ

    2024/04/04 リンク

    その他
    nekoline
    nekoline 面倒事が多い

    2024/04/04 リンク

    その他
    koseki
    koseki volta と volt と vlt があるらしい。うける → https://twitter.com/ZoltanKochan/status/1674568662257106947 / それでも n みたいな1文字の名前をつける阿呆よりはマシ

    2024/04/04 リンク

    その他
    z67kjh
    z67kjh Denoもnpmをサポートせざるを得なかったじゃん、で終わってる話なんだよね。そこ解決できるビジョンが生まれたのか?

    2024/04/04 リンク

    その他
    threewaygood
    threewaygood もう車輪の再発明はお腹いっぱいっすよ

    2024/04/04 リンク

    その他
    NOV1975
    NOV1975 意味がわからん。脆弱性の原因が仕組みじゃなくて実装の問題なら直せよってだけだし、仕組みの問題ならこの新しいのがセーフティなのか信用するに足るかどうかどうやって判断すればいいのよ。

    2024/04/04 リンク

    その他
    strawberryhunter
    strawberryhunter 他の言語のnpm的なプログラムには、その巨大なバグは存在しないの?

    2024/04/04 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove ヤーン

    2024/04/04 リンク

    その他
    akymrk
    akymrk “npmパッケージのマニフェストがそのtarボールとは独立して公開され、必ずしもtarボールの内容とマニフェストが一致せず、そこが悪用されてマルウェアなどを依存関係の中に隠すことができて検出されない”

    2024/04/04 リンク

    その他
    coppieee
    coppieee node関連って分裂すごく多いよな

    2024/04/04 リンク

    その他
    buhoho
    buhoho 似たようなの乱立しててよくわからんちん

    2024/04/04 リンク

    その他
    poliphilus
    poliphilus いやその vlt とやらを npm として新しく作り直せよ。もう yarn だの pnpm だのと振り回されるのはうんざりだ。

    2024/04/04 リンク

    その他
    ultimatebreak
    ultimatebreak フロントエンドのライブラリやフレームワークの変化よりも開発の下回りの変化が激しいのが一番つれえんだよなぁ

    2024/04/04 リンク

    その他
    miiton
    miiton npm yarn pnpm bun vlt

    2024/04/04 リンク

    その他
    yasu-log
    yasu-log npmの森は深すぎて、新芽が育たない

    2024/04/04 リンク

    その他
    poad1010
    poad1010 この記事をおすすめしました

    2024/04/04 リンク

    その他
    lli
    lli またか、と思うよねやっぱり。せめてマニフェストの移行など分散しない仕組みがあると嬉しい。

    2024/04/04 リンク

    その他
    nao-bt
    nao-bt めも

    2024/04/04 リンク

    その他
    taguch1
    taguch1 またか。

    2024/04/04 リンク

    その他
    sonots
    sonots また何かできるのか…

    2024/04/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表

    JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開...

    ブックマークしたユーザー

    • heatman2024/05/04 heatman
    • mickn2024/05/01 mickn
    • zksytmkn2024/04/26 zksytmkn
    • shakeisan2024/04/10 shakeisan
    • voyacky2024/04/09 voyacky
    • tamu222i2024/04/08 tamu222i
    • kkeisuke2024/04/07 kkeisuke
    • ogawa00712024/04/07 ogawa0071
    • hush_in2024/04/06 hush_in
    • progrhyme2024/04/05 progrhyme
    • kojika172024/04/05 kojika17
    • qualitas2024/04/05 qualitas
    • tasukuchan2024/04/05 tasukuchan
    • midas365452024/04/05 midas36545
    • yuiseki2024/04/05 yuiseki
    • matsuoshi2024/04/05 matsuoshi
    • abababababababa2024/04/05 abababababababa
    • shingo-sasaki-05292024/04/04 shingo-sasaki-0529
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事