Mein NPM-Paket frisst Ihnen das Mittagessen weg

Beschreibung:
„Wir wissen viel über verwundbare Pakete in der NPM-Registry. Aber (überraschenderweise) sind bislang nur wenige bösartige Pakete aufgetaucht. Da könnte man meinen, das eigene Projekt müsse gar nicht vor ihnen geschützt werden. Nun ist Zbyszek Tenerowicz hier, um Ihnen dieses behagliche Gefühl zunichtezumachen >:D
Zbyszek zeigt, wie ein bösartiges Paket Ihre Anwendung beeinträchtigen kann, selbst wenn bereits Sicherheitsmaßnahmen getroffen wurden. Nach den Exploits erklärt er, wie Sie solche Angriffe verhindern können, ohne auf die Vorteile von Paketen verzichten zu müssen, die aus gutem Grund Postinstall-Skripte verwenden.“
Speaker:
Zbyszek Tenerowicz
JS security hobbyist