Escuchar "S1 E31: Opinión: ¿Protestware o Malware en node-ipc?"
Síntesis del Episodio
Platicamos de varios hechos ocurridos en NPM con node-ipc y otros paquetes del mismo maintainer.¿Tú qué dices? Es esto protestware, una nueva forma de expresión a través del software libre, ¿O esto se trata de malware?¡Cuéntanos qué piensas de esto: @mytypeofradio en Twitter, Instagram y Facebook!Snyk Post:https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-package-vulnerability/LunaSec Post:https://www.lunasec.io/docs/blog/node-ipc-protestware/RIAEvangelist - Brandon Nozaki Miller en YouTubehttps://www.youtube.com/c/BrandonNozakiMiller/videosnode-ipc:https://github.com/RIAEvangelist/node-ipcpeacenotwar:https://www.npmjs.com/package/peacenotwarBuffer.from https://nodejs.org/api/buffer.html#static-method-bufferfromstring-encoding"Un dev en Nebraska"https://www.explainxkcd.com/wiki/index.php/2347:_DependencyDBAD license:https://dbad-license.org/Thread en Twitter al respecto:https://twitter.com/mmartin_joo/status/1505101543225319425Respuesta de @ipgeolocationiohttps://twitter.com/ejaxf/status/1505447352068452354?t=fu0zAVoftpNqmQfNNGR0Sg&s=09Blog de IP Geolocation APIhttps://ipgeolocation.io/blog.htmlLa ONG afectadahttps://twitter.com/julian0liver/status/1504948168362012679Lista de proyectos que dependen de node-ipchttps://github.com/zlw9991/node-ipc-dependencies-list#aaron-dewes-node-ipc-forkOWASP: Seguridad en NPM https://cheatsheetseries.owasp.org/cheatsheets/NPM_Security_Cheat_Sheet.htmlLa postura de Open Source Initiative:https://opensource.org/blog/open-source-protestware-harms-open-sourceEndohttps://github.com/endojs/endoMándanos un mensajeSupport the showRedes Sociales: Patreon: https://www.patreon.com/cw/mytypeofradio Bluesky: @mytypeof.devTwitter: @mytypeofradio Facebook: My typeof RadioInstagram: @mytypeofradioYouTube: @mytypeofradioMastodon: @[email protected] página web:https://mytypeof.devMándanos un correo:[email protected]
Más episodios del podcast My typeof Radio | desarrollo web en español
S3 E4: Mi primer proyecto con Next
01/02/2025
S3 E3: Día de Muertos 2024
01/11/2024
S3 E2: JSConfMX 2024 (Con Miguel Oceguera)
25/10/2024
S3 E1: La carta a Oracle
16/10/2024
S2 E25: Tenemos que hablar
14/04/2024
ZARZA Somos ZARZA, la firma de prestigio que esta detras de los grandes proyectos en tecnología de la información.