Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.
Archiv pro štítek: 2FA
Nedávno byla prolomena řada instagramových účtů, včetně vysoce profilovaných jako Obama White House. Způsob útoku je zarážející svou jednoduchostí. Jak to fungovalo: Útočník potřeboval jen uživatelské jméno oběti. Přes VPN předstíral připojení z…
