Artwork

Контент предоставлен Arturo Mosqueda | Axel Martínez. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Arturo Mosqueda | Axel Martínez или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

S1 E31: Opinión: ¿Protestware o Malware en node-ipc?

1:14:06
 
Поделиться
 

Fetch error

Hmmm there seems to be a problem fetching this series right now. Last successful fetch was on November 23, 2025 15:17 (23d ago)

What now? This series will be checked again in the next day. If you believe it should be working, please verify the publisher's feed link below is valid and includes actual episode links. You can contact support to request the feed be immediately fetched.

Manage episode 325988144 series 2815816
Контент предоставлен Arturo Mosqueda | Axel Martínez. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Arturo Mosqueda | Axel Martínez или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Platicamos de varios hechos ocurridos en NPM con node-ipc y otros paquetes del mismo maintainer.
¿Tú qué dices? Es esto protestware, una nueva forma de expresión a través del software libre, ¿O esto se trata de malware?
¡Cuéntanos qué piensas de esto: @mytypeofradio en Twitter, Instagram y Facebook!
Snyk Post:
https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-package-vulnerability/
LunaSec Post:
https://www.lunasec.io/docs/blog/node-ipc-protestware/
RIAEvangelist - Brandon Nozaki Miller en YouTube
https://www.youtube.com/c/BrandonNozakiMiller/videos
node-ipc:
https://github.com/RIAEvangelist/node-ipc
peacenotwar:
https://www.npmjs.com/package/peacenotwar
Buffer.from
https://nodejs.org/api/buffer.html#static-method-bufferfromstring-encoding
"Un dev en Nebraska"
https://www.explainxkcd.com/wiki/index.php/2347:_Dependency
DBAD license:
https://dbad-license.org/
Thread en Twitter al respecto:
https://twitter.com/mmartin_joo/status/1505101543225319425
Respuesta de @ipgeolocationio
https://twitter.com/ejaxf/status/1505447352068452354?t=fu0zAVoftpNqmQfNNGR0Sg&s=09
Blog de IP Geolocation API
https://ipgeolocation.io/blog.html
La ONG afectada
https://twitter.com/julian0liver/status/1504948168362012679
Lista de proyectos que dependen de node-ipc
https://github.com/zlw9991/node-ipc-dependencies-list#aaron-dewes-node-ipc-fork
OWASP: Seguridad en NPM
https://cheatsheetseries.owasp.org/cheatsheets/NPM_Security_Cheat_Sheet.html
La postura de Open Source Initiative:
https://opensource.org/blog/open-source-protestware-harms-open-source
Endo
https://github.com/endojs/endo

Mándanos un mensaje

Support the show

Redes Sociales:

Patreon: https://www.patreon.com/cw/mytypeofradio

Bluesky: @mytypeof.dev
Twitter: @mytypeofradio
Facebook: My typeof Radio
Instagram: @mytypeofradio
YouTube: @mytypeofradio
Mastodon: @[email protected]
Nuestra página web:
https://mytypeof.dev
Mándanos un correo:
[email protected]

  continue reading

72 эпизодов

Artwork
iconПоделиться
 

Fetch error

Hmmm there seems to be a problem fetching this series right now. Last successful fetch was on November 23, 2025 15:17 (23d ago)

What now? This series will be checked again in the next day. If you believe it should be working, please verify the publisher's feed link below is valid and includes actual episode links. You can contact support to request the feed be immediately fetched.

Manage episode 325988144 series 2815816
Контент предоставлен Arturo Mosqueda | Axel Martínez. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Arturo Mosqueda | Axel Martínez или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Platicamos de varios hechos ocurridos en NPM con node-ipc y otros paquetes del mismo maintainer.
¿Tú qué dices? Es esto protestware, una nueva forma de expresión a través del software libre, ¿O esto se trata de malware?
¡Cuéntanos qué piensas de esto: @mytypeofradio en Twitter, Instagram y Facebook!
Snyk Post:
https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-package-vulnerability/
LunaSec Post:
https://www.lunasec.io/docs/blog/node-ipc-protestware/
RIAEvangelist - Brandon Nozaki Miller en YouTube
https://www.youtube.com/c/BrandonNozakiMiller/videos
node-ipc:
https://github.com/RIAEvangelist/node-ipc
peacenotwar:
https://www.npmjs.com/package/peacenotwar
Buffer.from
https://nodejs.org/api/buffer.html#static-method-bufferfromstring-encoding
"Un dev en Nebraska"
https://www.explainxkcd.com/wiki/index.php/2347:_Dependency
DBAD license:
https://dbad-license.org/
Thread en Twitter al respecto:
https://twitter.com/mmartin_joo/status/1505101543225319425
Respuesta de @ipgeolocationio
https://twitter.com/ejaxf/status/1505447352068452354?t=fu0zAVoftpNqmQfNNGR0Sg&s=09
Blog de IP Geolocation API
https://ipgeolocation.io/blog.html
La ONG afectada
https://twitter.com/julian0liver/status/1504948168362012679
Lista de proyectos que dependen de node-ipc
https://github.com/zlw9991/node-ipc-dependencies-list#aaron-dewes-node-ipc-fork
OWASP: Seguridad en NPM
https://cheatsheetseries.owasp.org/cheatsheets/NPM_Security_Cheat_Sheet.html
La postura de Open Source Initiative:
https://opensource.org/blog/open-source-protestware-harms-open-source
Endo
https://github.com/endojs/endo

Mándanos un mensaje

Support the show

Redes Sociales:

Patreon: https://www.patreon.com/cw/mytypeofradio

Bluesky: @mytypeof.dev
Twitter: @mytypeofradio
Facebook: My typeof Radio
Instagram: @mytypeofradio
YouTube: @mytypeofradio
Mastodon: @[email protected]
Nuestra página web:
https://mytypeof.dev
Mándanos un correo:
[email protected]

  continue reading

72 эпизодов

Minden epizód

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство

Слушайте это шоу, пока исследуете
Прослушать