На странице bugtraq.ru изложено примерно все, что нужно знать о разработке на JavaScript в 2016 году:
JS-разработчик Азер Кочулу (Azer Koçulu) отозвал из NPM (популярный менеджер пакетов, используемый при разработке проектов на Node.js) более 250 своих модулей […] Среди них оказалась 11-строчная функция leftpad, занимающаяся дополнением строки пробелами. За месяц её скачивали 2 с половиной миллиона раз для разных проектов, которые тут же сломались.
Добавить 5 комментариев
«примерно все, что нужно знать о разработке на JavaScript»
Вообще-то, не на JavaScript, а для node.js.
А в node.js какой язык используют?
Он наверно имел в виду, что Node.js — это не очень сильно та деталь, которой ломают интернет…
продолжение истории
https://bugtraq.ru/rsn/archive/2016/03/12.html
> Оказывается, еще сильней рвануть может от добавления.
> …
> Администрация npm уже заявила, что не располагает
> ресурсами, достаточными для проверки всех модулей,
> и возлагает свои надежды на сообщество.
Да боже мой, вот так сюрприз.