Size: a a a

2019 November 06

V

Vadim in WebSec
Алексей Охрименко
ну название не очень, но оно чисто технически не врет

PS: я вообще за то чтобы такие статьи рассматривали все крупные и хайповые фреймворки - Angular, React, Vue, Svelte, Emberjs etc...
Отсутствие в статье Ember/Svelte/Чего-то ещё я не считаю значительным. А вот отсутствие Vue даёт повод задуматься об объективности.
источник

MK

Michael K in WebSec
отчет открывал?
источник

MK

Michael K in WebSec
Vue там есть
источник

MK

Michael K in WebSec
источник

V

Vadim in WebSec
Michael K
отчет открывал?
В статье он упомянут в одном месте, где-то после jQuery
источник
2019 November 08

НС

Никита Сковорода in WebSec
источник
2019 November 11

НС

Никита Сковорода in WebSec
Konstantin Melnikov
Очень хороший вектор. А насколько он популярный? Сложно использовать?
источник

НС

Никита Сковорода in WebSec
Такое дерьмо периодически проскакивает, и чаще, чем можно было бы подумать.
источник

KM

Konstantin Melnikov in WebSec
Думал на десктопе не бывает XSS. А нет.
источник

НС

Никита Сковорода in WebSec
источник

KM

Konstantin Melnikov in WebSec
да уж. в погоне за казалось бы простотой, создали баг на ровном месте.
источник

KM

Konstantin Melnikov in WebSec
да и ещё какой БАГ!
источник
2019 November 12

DZ

Dmitry Zakharov in WebSec
а у всех npm audit работает?
источник

fe

from earth in WebSec
источник

DZ

Dmitry Zakharov in WebSec
да у меня тоже()
источник

DZ

Dmitry Zakharov in WebSec
просто раньше после установки пакетов писало
источник

DZ

Dmitry Zakharov in WebSec
а ща чет нет
источник

DZ

Dmitry Zakharov in WebSec
и я думаю че не так
источник

UT

Unexpected Token in WebSec
А версия какая?
источник

fe

from earth in WebSec
мм вроде пишет после npm install тоже
источник