Offensichtlich scheinen die Entwickler die Warnung nicht gehört zu haben und lassen sich dazu verleiten, Malware in ihre Software einzubauen, um den Russen eins auszuwischen. Dumm ist es nur, wenn das nach hinten losgeht.
- Affecting node-ipc Open this link in a new tab package, versions >=10.1.1 <10.1.3
Löscht alle Dateien auf dem PC des Entwicklers und ersetzt sie durch einen Text - Affecting peacenotwar Open this link in a new tab package, versions *
Eine Übersicht, welche Software die node-ipc-Abhängigkeiten nutzt, gibt es hier.
Im schlimmsten Fall drohen dem Entwickler 10 Jahre Haft.
Betroffen sind über 42.000 Leute (anhand der Downloads).
Seitens der Python-Community hat noch keiner so dämlich reagiert.
Offensichtlich ist die Python-Community erwachsen.
Die NPN-Community ist schlimmer als ein Kindergarten und das beweisen sie immer wieder erneut durch ihr Verhalten.
PS: https://snyk.io/blog/peacenotw…pc-package-vulnerability/