@Schnaaappi@Tomasz_Walczak Powinniście doceniać fakt, że to Ukraina dziś powstrzymuje Rosję. Samo NATO nie zawsze jest w stanie zapobiec takim incydentom, czego przykładem był dron, który spadł na terytorium Romania.
@Schnaaappi@Tomasz_Walczak Ukraina trzykrotnie oficjalnie przepraszała za działania UPA w 2003, 2006 i 2014 roku. Czego jeszcze Państwo oczekują? My nie mówimy Wam, żebyście nie nazywali ulic imieniem Armii Krajowej, choć ona również dopuszczała się podobnych działań. Może już wystarczy rozdrapywać przeszl
Parece que anda a circular pela Rússia uma anedota que conta mais ou menos isto:
Um dia, o Putin visita uma escola e dá uma palestra sobre como o governo russo é excelente e como a Rússia é o melhor país do mundo. No fim da intervenção, convida o público a fazer perguntas. Um aluno levanta-se e diz:
“Olá, o meu nome é Sasha e tenho duas perguntas”.
O Putin responde: “Ok, podes perguntar”,
e o Sasha diz: “Porque é que a Rússia invadiu a Ucrânia? E porque é que ainda não ganhámos a guerra?”.
Nesse preciso momento, toca a campainha e toda a gente vai almoçar.
Depois do almoço, a sessão de perguntas e respostas continua e outro aluno levanta-se.
“Olá, o meu nome é Boris e tenho quatro perguntas”. “Sim?”, diz o Putin.
“Porque é que a Rússia invadiu a Ucrânia? Porque é que ainda não ganhámos? Porque é que a campainha do almoço tocou 20 minutos mais cedo? E onde está o Sasha?”
Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.