Ultimamente si sono verificati un paio di eventi molto gravi nella comunità Open Source Javascript e NPM: due sviluppatori hanno sabotato i propri progetti per protesta, creando bei danni. Ne parliamo con Daniele Scasciafratte.
I link dell’episodio di oggi:
Daniele Scasciafratte - https://daniele.tech
https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/
https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/
https://www.theregister.com/2016/03/23/npm_left_pad_chaos/
https://daniel.haxx.se/blog/2022/01/17/enforcing-the-pyramid-of-open-source/
Attrezzatura:
Shure Microfono Podcast USB MV7 - https://amzn.to/3862ZRf
Neewer NW-5 Pannello fonoassorbente - https://amzn.to/3rysTFP
Utilizzando i link affiliati, il costo di un qualsiasi acquisto non sarà maggiore per te, ma una piccola parte del ricavato servirà per sostenere il progetto.