Pode pedir música no Fantástico 🫠
Depois do primeiro ataque, virou uma bola de neve. Além de proteger suas máquinas e credenciais, a nível de software, pode ser interessante:
1) Fixar versões de pacotes
Por exemplo “react”: “19.0.0” ao invés de “react”: “^19.0.0” E NUNCA em hipótese alguma coloque o package-lock.json ou qualquer lock no .gitignore
2) Usar registry privado
Particularmente não acho uma solução interessante para pequenas empresas ou projetos. Requer conhecimento e manutenção constante. Empresas grandes usam dessa solução.
3) Ferramentas de segurança
Usar Snky ou similares para checar vulnerabilidades em código, dependências e infraestrutura. Adicionar na pipeline com regra para falhar caso encontre uma vulnerabilidade pode salvar seu software (e seus clientes).
4) npm audit
npm audit é um comando nativo que checa por dependências com segurança comprometida e possui correção automática delas na maioria das vezes. Precisa rodar manualmente.
@pedropspg Esse filme é o melhor do ano disparado. Se todos entendessem que os vampiros são uma metáfora sobre a posse e "Sugam" a cultura negra, todos concordariam.