I’m so hooked on Jujutsu Kaisen that I’m building an API for it while learning FastAPI xD
Also practicing REST design, tests, schemas, enums, and clean project structure. Gojo would be proud.
https://t.co/NZVJ0LJtYX
Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
@natalia__1011@MadridSports_ Kiki con lesión confirmada, entrena en su día libre y sube foto… y tú lo llamas “burla”. Claro, porque los cracks deben sufrir en stories para no ofenderte.
24 goles de pichichi y sigue siendo el malo. Gana: Dios. Pierde el equipo: Mbappé el traidor.
Tranquila, reina del drama.
Si no va a entrenar, fatal porque no hace por recuperarse. Si no sube un story apoyando al equipo desde el salón de su casa, es que se la pela todo. Si sube un story apoyando al equipo y va a entrenar en su día libre, os parece mal también. Haced las paces con vuestro cerebro.
@natalia__1011@MadridSports_ Quizás porque unos pocos se tiraron el proyecto de Xabi, eso sí es normal. Además de que se le critica por estar entrenando en día libre. Hace poco le criticaban que estaba de viaje en vez de estar entrenando.