heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Jetzt updaten: Node․js-Paketmanager Yarn und npm erlaubten unbefugte Schreibzugriffe
#LinuxundOpenSource #Sicherheitslücken #Updates #Windows #YARN #macOS #nodejs #npm #pnpm

Zwei Kommandozeilen-Tools zur Node․js-Paketverwaltung bargen drei Lücken, die das Platzieren und Ersetzen von Binaries auf verwundbaren Systemen ermöglichten
JavaScript-Paketmanager pnpm vermeidet doppelte Packages
#JavaScript #YARN #npm #paketmanager #pnpm

Der als Alternative zu npm und Yarn ausgelegte Paketmanager setzt auf ein Content-Addresseable Filesystem, um bei Updates nur veränderte Packages zu übernehmen․
pnpm 6․0 führt Fetch-Befehl zum schnelleren Erstellen von Docker-Images ein
#DockerImages #JavaScript #pnpm

Der JavaScript-Paketmanager hat mit dem Update auf die sechste Hauptversion einige neue, mit der Abwärtskompatibilität brechende Features im Gepäck․