kalvn's links
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
1-20 of 4241
33 results tagged npm  ✕
A lightweight Node.js private proxy registry | Verdaccio https://www.verdaccio.org/
18/04/2026 21:51:35

Un proxy npm très facile à mettre en place, pour toujours avoir une copie de vos dépendances, au cas où l'auteur déciderait de tout supprimer par exemple.

npm dépendance proxy registry
A gentle intro to npm workspaces, with visuals | Wasp https://wasp.sh/blog/2026/03/25/gentle-intro-npm-workspaces
09/04/2026 22:59:32

Tour d'horizon des workspaces npm.

npm workspace monorepo NodeJS
The Hidden Blast Radius of the Axios Compromise - Socket https://socket.dev/blog/hidden-blast-radius-of-the-axios-compromise
05/04/2026 08:09:13

Quelques réflexions sur les risques inhérents à l'utilisation de packages managers tels que npm ou autres.

sécurité npm
axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
01/04/2026 09:23:35

La très populaire librairie axios (téléchargée environ 100 000 000 de fois par semaine !) a été victime d'un hack (supply chain attack), heureusement détecté relativement rapidement.

NodeJS npm lib hack sécurité
How To Publish To NPM From GitHub Actions | Better world by better software https://glebbahmutov.com/blog/npm-publish-from-github/
27/02/2026 08:08:13

Sous le coude.

npm GitHub CICD
npmx - Package Browser for the npm Registry https://npmx.dev/
31/01/2026 09:46:25

Un nouveau front-end pour npm, le dépôt de librairies JavaScript.

npm
The Shai-Hulud 2.0 npm worm: analysis, and what you need to know | Datadog Security Labs https://securitylabs.datadoghq.com/articles/shai-hulud-2.0-npm-worm/
28/11/2025 22:26:29

Une analyse du ver qui a causé une importante attaque sur l'écosystème npm le 24 novembre.

npm hacking sécurité
publint https://publint.dev/
06/11/2025 20:38:32

Un outil qui permet de s'assurer qu'un package publié suit les bonnes pratiques.

package linter NodeJS npm
Supply chain attacks - Security | MDN https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/Supply_chain_attacks
04/11/2025 20:33:41

Quelques pistes pour se protéger des supply chain attacks.

sécurité npm dependances
e18e (Ecosystem Performance) - Publishing Packages | e18e https://e18e.dev/docs/publishing.html
07/10/2025 21:51:21

Des bonnes pratiques pour publier des packages JavaScript sur npm.

npm good-practice package JavaScript
bodadotsh/npm-security-best-practices: How to stay safe from NPM supply chain attacks https://github.com/bodadotsh/npm-security-best-practices?tab=readme-ov-file
27/09/2025 09:55:28

Un ensemble de bonnes pratiques pour limiter les risques d'attaque par chaîne d'approvisionnement (supply chain attacks) avec npm.

npm sécurité good-practice
Less is safer: how Obsidian reduces the risk of supply chain attacks - Obsidian https://obsidian.md/blog/less-is-safer/
19/09/2025 21:16:29

Quelques mesures pour éviter les supply chain attacks comme on en a vu quelques-unes dernièrement dans l'écosystème npm.

sécurité npm vulnérabilités
npm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
08/09/2025 23:11:28

Des packages npm très largement utilisés (plus de 2 milliards de téléchargements par semaine au total !) ont été compromis. Pensez à vérifier si vous êtes impacté.

vulnérabilités sécurité faille npm
We shouldn’t have needed lockfiles @ tonsky.me https://tonsky.me/blog/lockfiles/
07/08/2025 09:06:44

Une réflexion sur l'utilité relative des lockfiles, ces fichiers qui gardent trace de la version exacte de chacune des dépendances d'un projet, incluant les dépendances de dépendances, etc.

dependances npm
Best Practices for Creating a Modern npm Package with Security in Mind | Snyk https://snyk.io/fr/blog/best-practices-create-modern-npm-package/
16/05/2025 23:22:21
npm NodeJS good-practice package
Tutorial: publishing ESM-based npm packages with TypeScript https://2ality.com/2025/02/typescript-esm-packages.html
08/02/2025 09:39:17

D'excellentes recommendations pour la création de packages TypeScript pour npm.

C'est surprenamment difficile de trouver de bonnes ressources en la matière.

TypeScript package npm good-practice
Top 10 npm power-user commands every JavaScript developer should know | Snyk https://snyk.io/fr/articles/top-10-npm-power-user-commands-every-javascript-developer-should-know/
20/12/2024 00:05:54

Quelques commandes utiles de npm.

npm CLI
Introducing your new JavaScript package manager: Deno https://deno.com/blog/your-new-js-package-manager
10/11/2024 18:24:31

Deno dévoile un packagé manager intégré à Deno lui-même qui gère aussi bien les packages npm que JSR.

npm jsr deno JavaScript
Node.js Toolbox https://nodejstoolbox.com/
10/08/2024 15:09:31

Une collection de librairies pour Node.js, triées par catégories et par popularité.

NodeJS lib liste npm
Introducing JSR - the JavaScript Registry https://deno.com/blog/jsr_open_beta#long-version
02/03/2024 22:25:07

L'équipe qui développe Deno, une alternative à Node.js, vient d'annoncer JSR, un nouveau gestionnaire de paquets (package manager) pour les librairies JavaScript et TypeScript. Une alternative à npm donc.

C'est un grand boom dans le monde du JavaScript. Npm est sans conteste l'un des package managers les plus utilisés au monde. Cette annonce pourrait avoir un impact considérable.

Leur approche n'est pas nécessairement d'essayer de forcer les gens à utiliser Deno, JSR est compatible avec la majorité des runtimes JavaScript, incluant Node et Bun. L'idée est plutôt d'analyser ce qui fonctionne bien et ce qui fonctionne moins bien avec npm, notamment du fait qu'il a ete créé il y a longtemps et dans un contexte bien différent de celui d'aujourd'hui, et de repartir de zéro avec quelque chose de plus efficace et plus ouvert.

Très curieux de voir ce que ça va donner. Ça rappelle la grande époque de Bower 😄

npm NodeJS deno package jsr
1-20 of 4241
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Theme by kalvn