Research
Security News
Malicious npm Packages Inject SSH Backdoors via Typosquatted Libraries
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Garba UI will contain all common UI components to be shared among all company projects.
Un catálogo de componentes visuales y mixins para ser usados en proyectos de la compañía.
Garba UI está construído usando npm así que es necesario que tengas esa herramienta instalada primero.
Al momento todavía no hay una versión de esta librería de la cual hayamos hecho un release y la versión que se encuentra subida a npm es vieja.
Sin embargo, como la idea es que la puedan instalar e ir mirándola, se la pueden instalar yendo a su directorio de proyectos y tipeando en la consola:
$ npm install garba-ui --save
Una vez instalada la dependencia, Garba UI contiene toda la librería de estilos y scripts:
<script src="https://ajax.googleapis.com/ajax/libs/jquery/1.12.3/jquery.min.js"></script>
como CDN.sass
e incluye también la primera versión de la librería (1.3.2) que se irá deprecando de a poco a medida que se migre hacia la nueva versión.svg
. También se incluye el proyecto de generación de la fuente para IcoMoon para ambos ses de íconos.Opcional: De ser más cómodo, se ofrece la alternativa, en el caso de ser necesario sobreescribir variables para un proyecto particular, de importarlas desde un archivo .json
La estructura de la librería está basada en Atomic Design. Las partes que componen la librería se dividen mayormente en 3 categorías, nombradas (arbitrariamente) y en orden de ascendente de complejidad:
número
(ej: un valor de tamaño de fuente, el módulo del baseline-grid), un string
(ej: el encoding de un ícono, el hexa de uncolor) o un boolean
(ej: habilitar o deshabilitar diplay: grid
o ). Cabe aclarar que aunque podrían existir casos en los que eso no sea posible. El elemento sólo vive como una abstracción y no significa nada para el usuario final.error
, loading
o `no-disponible (ej. Si un query de búsqueda devuelve una serie de resultados de los cuales uno no está tiene stock y no está disponible, el estado es aplicado sólo en ese ítem).loading
entre el momento en que se hace ese request y el se vuelven a dibujar los nuevos resultados.Por el momento la librería sólo sirve un bundle de javascript para usar junto con Jquery(v 1.12.3). En el futuro se planea incluir bundles que cubran proyectos que utilicen data-binding.
Este proyecto está bajo la ISC License - ver el archivo LICENSE.md para más detalles.
FAQs
Garba UI will contain all common UI components to be shared among all company projects.
We found that garba-ui demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 3 open source maintainers collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Security News
MITRE's 2024 CWE Top 25 highlights critical software vulnerabilities like XSS, SQL Injection, and CSRF, reflecting shifts due to a refined ranking methodology.
Security News
In this segment of the Risky Business podcast, Feross Aboukhadijeh and Patrick Gray discuss the challenges of tracking malware discovered in open source softare.