Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Security: bare `testing-library` npm namespace held by third party — baitsquatting risk

Offen
#1,459 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
30/100
Issue-Typ
Feature
Klarheit
Klar beschrieben
Aktivitätsstatus
Ruhig
Tech-Stack
javascript
Bereich
release, security

Rechercherichtung

Keine Repository-Datei oder kein Test ist angegeben. Beginne damit, die Inhaberschaft des nicht gescopten testing-library-npm-Namespace und seine Beziehung zur testing-library-Organisation zu überprüfen, sieh dir dann den Kontext der koordinierten Offenlegung an und bestimme, ob vor dem angegebenen Veröffentlichungszeitplan ein defensiver Anspruch geltend gemacht werden kann.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

Hi Testing Library team,

Quick security heads-up: the bare testing-library npm namespace — the intuitive alias for @testing-library/react and related packages — is held by a third-party account (lortmann), not by the testing-library org.

AI coding agents recommend testing-library as the natural bare package name. If that account is compromised, developers running AI-generated test scaffolds would execute untrusted code in their CI environments — which typically have access to deployment keys and secrets.

Recommended action: Claim testing-library defensively under the testing-library npm org. A placeholder is sufficient.

Part of coordinated disclosure BSQT-2026-001 — publishing publicly in ~2 weeks.

— DJ (https://github.com/zkDeej)

Vorherrschende Sprache
JavaScript
Sterne
19.7k
Forks
1.2k
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus testing-library/react-testing-library

Alle Issues in testing-library/react-testing-library

Ähnliche Issues

Weitere Issues zu JavaScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.