Ataki na łańcuch dostaw są jednym z poważniejszych problemów bezpieczeństwa w świecie JavaScript. W tym repozytorium znajdziesz praktyczną checklistę: co zrobić zaraz po tym, jak zainfekowana paczka trafi do projektu, jak przypinać wersje zależności (w tym pośrednich), dlaczego lockfile w repozytorium to podstawa i które skrypty instalacyjne warto wyłączyć, bo są częstym wektorem ataku. Treść dotyczy ekosystemów npm, pnpm, yarn, bun i deno.
Polak w polsce obywatelem drugiej kategorii. Milion wpisów jak to brauniarze pobili ukraińców. Gdy takie coś dzieję się polakowi to nie ma afery, pobicie jak pobicie. I tylko jeden post o aferze rasia. Już sami macie korbą zakręcone ostro #polska #ras #airbnb
Jak zabezpieczyć się przed atakami typu supply chain w ekosystemie npm?
https://github.com/bodadotsh/npm-security-best-practices
Ataki na łańcuch dostaw są jednym z poważniejszych problemów bezpieczeństwa w świecie JavaScript. W tym repozytorium znajdziesz praktyczną checklistę: co zrobić zaraz po tym, jak zainfekowana paczka trafi do projektu, jak przypinać wersje zależności (w tym pośrednich), dlaczego lockfile w repozytorium to podstawa i które skrypty instalacyjne warto wyłączyć, bo są częstym wektorem ataku. Treść dotyczy ekosystemów npm, pnpm, yarn, bun i deno.