• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los paquetes maliciosos de npm contienen el robo de información de Vidar

by Team
noviembre 7, 2025
in Tecnología
0
Los paquetes maliciosos de npm contienen el robo de información de Vidar



Irónicamente, dijo, una de las principales razones dadas para que el mundo use código fuente abierto es que es fácilmente revisable, por lo que cualquiera puede verlo para ver y detener vulnerabilidades. “Pero la realidad es que casi nadie en materia de seguridad revisa ninguna de las decenas de millones de líneas de código fuente abierto”, señaló.

«Ha habido docenas de proyectos de código abierto que intentaron implementar una mayor revisión del código predeterminado y todos fracasaron», dijo. “Una de mis citas relacionadas favoritas de todos los tiempos es: 'Pedir a los usuarios que revisen el código fuente abierto antes de usarlo es como pedir a los pasajeros de un avión que salgan del avión y lo revisen por seguridad del vuelo antes de volar'. No estoy seguro de quién dijo eso primero, pero es un resumen brillante de por qué la revisión voluntaria del código fuente abierto realmente no funciona”.

Error tipográfico

Una táctica favorita de los actores de amenazas que intentan infectar la cadena de suministro de software de código abierto es la typosquatting, la creación de paquetes con nombres similares a los legítimos para engañar a los desarrolladores involuntarios que buscan una biblioteca en particular. Por ejemplo, en 2018 un investigador descubrió que Los actores de amenazas habían creado bibliotecas falsas en el repositorio de Python. llamado 'diango', 'djago', 'dajngo', para engañar a los desarrolladores que buscan la popular biblioteca Python 'django'.

Tags: contieneninformaciónlosmaliciososNPMpaquetesroboVidar
Team

Team

Next Post
Leyes devueltas por Abinader al Congreso

Leyes devueltas por Abinader al Congreso

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

¿Covid empujó a los jóvenes contra la izquierda?

¿Covid empujó a los jóvenes contra la izquierda?

10 meses ago
ROBERTO ÁLVAREZ SE REÚNE CON SU HOMÓLOGO DE RUSIA SERGUÉI LAVROV

ROBERTO ÁLVAREZ SE REÚNE CON SU HOMÓLOGO DE RUSIA SERGUÉI LAVROV

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Tomos Williams: el medio scrum de Gales y Gloucester jugará para los sarracenos la próxima temporada
  • Momento incómodo marca sesión virtual de comisión del Concejo de Quito
  • Juez federal confirma el nuevo impuesto sobre el cambio climático de Hawái para los pasajeros de cruceros
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.