React Native

NPM libs colors, faker 사용 주의

projin 2022. 1. 12. 08:49

colors, faker 모듈 쓰시는분 꼭 참고하세요. 


사건개요
- colors, faker 모듈 개발자가 오픈소스 커뮤니티를 대기업이 무임승차해서 돈 버는게 못마땅함.
- 열받은 개발자가 무한루프 코드를 npm 업로드
- 난리가 남(주당 다운로드가 2천만건 ) 처음에는 ua-parser-js 처럼 개발자 권한 탈취된줄 알았음
- 알고보니 개발자가 일부러 그런것을 발견
- Github가 개발자의 npm, github 권한을 회수하고 npm 모듈 버전을 강제로 되돌렸다고하네요

 

https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/