Mi paquete de NPM te quitará el almuerzo

Descripción:
«Sabemos mucho sobre los paquetes vulnerables del registro de NPM. Pero, sorprendentemente, hasta ahora han aparecido pocos paquetes maliciosos. Esto hace que sientas que realmente no necesitas proteger tu proyecto contra ellos. Bueno, Zbyszek Tenerowicz está aquí para acabar con esa sensación de tranquilidad >:D
Zbyszek demostrará cómo un paquete malicioso podría afectar tu aplicación, incluso si ya tienes algunas medidas de seguridad. Después de mostrar los ataques, explicará cómo prevenirlos sin perderte los beneficios de los paquetes que usan scripts postinstall por motivos válidos.»
Oradores:
Zbyszek Tenerowicz
JS security hobbyist