最常用的 JavaScript 包管理器 nmp 新版本 5.7.0 中出現(xiàn)了一個漏洞,會更改 Linux 系統(tǒng)中關(guān)鍵文件如 /etc, /usr, /boot 等的所有者權(quán)限,導(dǎo)致系統(tǒng)或多個本地應(yīng)用崩潰,還可能導(dǎo)致系統(tǒng)無法重啟。 npm的全名為Node Package Manager,它是JavaScript程序語言的包管理器,也是Node.js預(yù)設(shè)的包管理器。為Node.js,Ember,jQuery,Bootstrap,React,Angular和許多其他JavaScript框架提供庫和插件。