Утилиту fast-glob, которую использует Пентагон и еще более 5000 проектов, разрабатывает единственный россиянин из Yandex
Fast-glob, популярная утилита Node.js для поиска файлов и тек по определенным шаблонам, поддерживается единственным россиянином.
Он работает в Yandex, а Yandex сотрудничает с ФСБ.На это обратили внимание исследователи безопасности из Hunted Labs. Они отмечают, что пакет не имеет известных распространенных уязвимостей и рисков, однако разработка только одним человеком, без надзора со стороны участников, с низкой гигиеной безопасности и глубокой интеграцией в тысячи проектов делает его зависимостью с высоким уровнем риска.
itc.ua