S1 E31: Opinión: ¿Protestware o Malware en node-ipc?

18/04/2022 1h 14min Temporada 1 Episodio 31
S1 E31: Opinión: ¿Protestware o Malware en node-ipc?

Escuchar "S1 E31: Opinión: ¿Protestware o Malware en node-ipc?"

Síntesis del Episodio

Platicamos de varios hechos ocurridos en NPM con node-ipc y otros paquetes del mismo maintainer.¿Tú qué dices? Es esto protestware, una nueva forma de expresión a través del software libre, ¿O esto se trata de malware?¡Cuéntanos qué piensas de esto: @mytypeofradio en Twitter, Instagram y Facebook!Snyk Post:https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-package-vulnerability/LunaSec Post:https://www.lunasec.io/docs/blog/node-ipc-protestware/RIAEvangelist - Brandon Nozaki Miller en YouTubehttps://www.youtube.com/c/BrandonNozakiMiller/videosnode-ipc:https://github.com/RIAEvangelist/node-ipcpeacenotwar:https://www.npmjs.com/package/peacenotwarBuffer.from https://nodejs.org/api/buffer.html#static-method-bufferfromstring-encoding"Un dev en Nebraska"https://www.explainxkcd.com/wiki/index.php/2347:_DependencyDBAD license:https://dbad-license.org/Thread en Twitter al respecto:https://twitter.com/mmartin_joo/status/1505101543225319425Respuesta de @ipgeolocationiohttps://twitter.com/ejaxf/status/1505447352068452354?t=fu0zAVoftpNqmQfNNGR0Sg&s=09Blog de IP Geolocation APIhttps://ipgeolocation.io/blog.htmlLa ONG afectadahttps://twitter.com/julian0liver/status/1504948168362012679Lista de proyectos que dependen de node-ipchttps://github.com/zlw9991/node-ipc-dependencies-list#aaron-dewes-node-ipc-forkOWASP: Seguridad en NPM https://cheatsheetseries.owasp.org/cheatsheets/NPM_Security_Cheat_Sheet.htmlLa postura de Open Source Initiative:https://opensource.org/blog/open-source-protestware-harms-open-sourceEndohttps://github.com/endojs/endoMándanos un mensajeSupport the showRedes Sociales: Patreon: https://www.patreon.com/cw/mytypeofradio Bluesky: @mytypeof.devTwitter: @mytypeofradio Facebook: My typeof RadioInstagram: @mytypeofradioYouTube: @mytypeofradioMastodon: @[email protected] página web:https://mytypeof.devMándanos un correo:[email protected]