Mon package NPM va vous dévorer tout cru

Description:
« Nous connaissons bien les packages vulnérables du registre NPM. Mais (étonnamment), peu de packages malveillants ont été découverts jusqu’à présent. De quoi croire qu’il n’est pas vraiment nécessaire de protéger votre projet contre eux. Eh bien, Zbyszek Tenerowicz est là pour mettre fin à ce sentiment de sécurité >:D
Zbyszek montrera comment un package malveillant peut affecter votre application, même si certaines mesures de sécurité sont déjà en place. Après les démonstrations d’attaques, il expliquera comment les prévenir sans renoncer aux avantages des packages qui utilisent des scripts postinstall pour de bonnes raisons. »
Intervenants:
Zbyszek Tenerowicz
JS security hobbyist