这些中国开发者在GitHub和npm上存储了1000本电子书,其中包含《经济学人》等被禁网站的内容 | 详文

这些中国开发者在GitHub和npm上存储了1000本电子书,其中包含《经济学人》等被禁网站的内容上周,Socket的自动npm分析引擎在缺少许可证信息的列表中标记了一个名为“yingwen-lianmeng-erlingyiqilingjiu-erlingereryiling”的软件包。该软件包('wizardforcel')的发布了超过2900个相同的软件包。截至11月1日星期二,这一数字跃升至3387。仔细观察后,Socket的高级软件工程师MikolaLysenko注意到解压缩的npm包的大小为79MB,它包含一个EPUB(电子书)文件。这套1000多个npm包在内容方面非常多样化。其中一些包含流行开源框架的开发人员文档的中文翻译。其他是在某些司法管辖区可能受到审查的作品的电子书翻译。还有一些人似乎对他们的版权状况表示怀疑——回购所有者是否在不知情或故意的情况下从事盗版?几乎所有这些软件包都归功于“ApacheCN”,这是一个GitHub组织,声称自己是“由iBooker建立的非营利项目文档和教程翻译项目”。在其网站上,ApacheCN明确表示该组织“与[Apache软件基金会]没有任何关系!目前尚不清楚iBooker试图实现的目标。在据称寻求建立一个中国开放信息共享平台的过程中,贡献者可能已经跨越了国际版权法下的“合理使用”和在线盗版之间的界限。

相关推荐

封面图片

npm存储库被滥用 中国开发者上传《武林外传》等大量盗版视频

npm存储库被滥用中国开发者上传《武林外传》等大量盗版视频谁需要YouTube?开发人员找到了自己的视频托管服务近来,npm、PyPI和GitHub等软件开发存储库的用户发现了一些独特的使用案例,这些案例在技术上偏离了这些平台设计的核心目的--存储软件工件。发布到这些服务的补丁和软件包经常包含恶意代码、恶意软件研究样本以及电影、影片和电子书等媒体内容。虽然多媒体资产当然可以而且经常是合法软件应用程序不可或缺的一部分,但今天被抓获并被实时从npm注册表中清除的748个软件包却包含视频文档,而且还有电视连续剧《武林外传》的盗版文档。这些软件包被追踪为sonatype-2024-0284,,每个软件包的大小大约为54.5MB,命名时使用了"wlwz"(武林外传)前缀,后面跟着一组数字,也许是为了表示下载和处理这些软件包的顺序,以重建其中包含的整个剧集。时间戳显示,这些软件包至少从2023年12月4日起就一直存在于npm注册表中,但GitHub本周开始将它们从npmjs.com注册表中移除。这些工件背后的npm用户名为wlwz,其前缀就包含在这些软件包的名称中。每个软件包中都有以".ts"扩展名结尾的视频片段,这表明这些片段是从DVD和蓝光光盘中翻录的。(这里的".ts"扩展名不能与TypeScript混淆)。有些软件包(如"wlwz-2312")在JSON文件中包含普通话字幕。这起事件与2022年的事件如出一辙,当时中国的开发人员被发现(滥用)GitHub和npm来存储成千上万本电子书,这可能是规避国家审查的一种手段。不过,这也完全有可能是滥用注册表来托管盗版材料。我们经常发现并报道开放源码注册表充斥着数以百计的加密货币、垃圾软件包和依赖性混淆恶意软件的事件,这些事件说明了用户(和攻击者)使用此类注册表的创新方式,以及他们看似良性的行为如何最终威胁到这些平台乃至整个软件供应链的完整性和卫生。总之,不要把视频上传到开放源码软件注册中心:至少你肯定违反了他们的服务条款。...PC版:https://www.cnbeta.com.tw/articles/soft/1415071.htm手机版:https://m.cnbeta.com.tw/view/1415071.htm

封面图片

npm 软件包网站被滥用,开发者上传超 700 个《武林外传》切片视频

npm软件包网站被滥用,开发者上传超700个《武林外传》切片视频npm是一个Node.js包管理和分发工具,于2020年被Github收购,开发者可在该仓库上传托管或下载软件包。或许因为npm的免费特性,一些开发者把它当成了电子书或视频的存储工具。近日,Sonatype安全研究团队发现npm注册表中存在一些以“wlwz”前缀命名的“软件包”,打开发现是.ts视频切片文件。某些包(例如“wlwz-2312”)甚至在JSON文件中存放B站视频弹幕信息。目前上传者“wlwz”账号已经删除。投稿:@TNSubmbot频道:@TestFlightCN

封面图片

: 电子书

:Title:电子书Size:11.586G链接:https://drive.google.com/drive/folders/1CQTfYTV2N8e2Hn9S4ENAXlLakv3aJUwT?usp=sharing共有:管理军事经济历史社会学文艺心理学哲学政治IT十个大类,每个大类下面有各自细分的子类。每个大类下面有自己的目录文件包含PDFTXTEPUBCHMHTML等格式部分书籍包含英文原版以及简体翻译版本说明:资源来源于更多详细说明请参加其github页面README。注意:由于都是小文件,上传还需要时间,请要转存的人暂时先等等。#GoogleDrive#电子书#书籍#IT@gdurlM:很棒,多谢!:已经上传完了,需要的同学请尽快转存ORee:你这些书私货有点多。。:这个选择权在你呀,反正我一本没看哈哈哈小蓝企鹅:哇呜,这招分流真棒:Title:电子书Size:91.78G是的,,这次是91G的kindle电子书,包含类型很丰富,文件夹内包含一个excel目录文件。资源我也忘记了哪来的了,那天整理百度网盘突然发现的。一共传了47小时才上传完毕,包含26253个文件。链接:https://drive.google.com/drive/folders/1CQTfYTV2N8e2Hn9S4ENAXlLakv3aJUwT?usp=sharing注意:本次资源同上次编程随想的资源放在一个目录,加起来一共有超过100G了。不过希望对有价值的书还是购买支持一下哦,现在写书也不容易了。#GoogleDrive#书籍#IT#电子书

封面图片

CSDN会员免费电子书1000本

名称:CSDN会员免费电子书1000本描述:CSDN是全球知名中文IT技术交流平台,创建于1999年,包含原创博客、精品问答、职业培训、技术论坛、资源下载等产品服务,提供原创、优质、完整内容的专业IT技术开发社区。本合集含CSDN会员免费电子书1000本,包括多种行业的电子书,格式为epub。链接:https://pan.quark.cn/s/a7d308aaa2e6大小:552.6MB标签:#图书#电子书#工作#开发#合集#quark频道:@yunpanshare群组:@yunpangroup

封面图片

#软件#工具#开源#电子书Sigil-开源跨平台EPUB电子书编辑器▎软件功能:电子书编辑器▎软件平台:#Windows#mac

#软件#工具#开源#电子书Sigil-开源跨平台EPUB电子书编辑器▎软件功能:电子书编辑器▎软件平台:#Windows#macOS#Linux▎软件介绍:一个强大的ePub电子书编辑器,支持ePub2和ePub3格式。功能包括WYSIWYG编辑模式、代码视图和预览视图、元数据编辑、多层级目录生成、拼写检查、正则表达式查找替换、以及插件等。▎软件下载:点击下载

封面图片

Calibre(开源电子书管理软件) v7.3.0 官方便携版

名称:Calibre(开源电子书管理软件)v7.3.0官方便携版描述:Calibre是一款开源的电子书管理软件,可以使用户管理、转换和阅读各种格式的电子书。Calibre能够将各种格式的电子书转换为其他格式,包括EPUB、MOBI、AZW3、PDF和TXT等。链接:https://pan.quark.cn/s/5cc7d5a56aad大小:136M标签:#Windows#Calibre#quark频道:@yunpanshare群组:@yunpangroup

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人