<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3914118]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/emnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 05 Mar 2024 19:30:13 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>40329785</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>91</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#91 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c091#c-91</link>
		<pubDate>Tue, 05 Mar 2024 19:30:13 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c091#c-91</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-90" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c090#c-90" rel="nofollow">#90</a> Yo he hecho entrevistas a docenas de candidatos en empresas distintas, algunas de las cuales se han hecho famosas, y las comencé yo desde cero. No puedo explicar cuáles no sólo por mi propia privacidad, sino porque me lo impiden varios NDAs.<br />
<br />
Creo que tengo una experiencia bastante dilatada y variada, y sé por qué dices lo que dices, no eres el primero ni serás el último, pero creo que ganarías más pensando un poco sobre lo que exponemos varios de los compañeros, en lugar de ser tan taxativo.<br />
<br />
Ahora, por curiosidad, me gustaría saber qué es lo que te parece tan descabellado de mi argumentación como para no pasar tu entrevista.<br />
<br />
Si es la parte en la que considero el código de la mayoría de librerías como &#34;normalito&#34;, te diré que he enviado correcciones a bastantes proyectos desde hace más de veinte años, y las correcciones no hacía falta ser un genio para verlas. Algunos proyectos eran más nuevos, pero otros llevaban décadas y eran usados masivamente. Y eso no impidió que arrastraran errores que no deberían haber estado ahí. Errores que en mis frameworks no estaban - y no soy ningún genio, créeme - y en esos proyectos de software libre duraron bastante tiempo.<br />
<br />
Si es otro el argumento para desechar mi candidatura, me gustaría que me lo explicaras.</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40327892</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>90</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#90 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c090#c-90</link>
		<pubDate>Tue, 05 Mar 2024 14:21:57 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c090#c-90</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-89" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c089#c-89" rel="nofollow">#89</a> A mi me dice esto en una entrevista un candidato que tenga más de uno o dos años de experiencia y no la pasa.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40327785</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>89</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#89 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c089#c-89</link>
		<pubDate>Tue, 05 Mar 2024 14:06:40 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c089#c-89</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-88" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c088#c-88" rel="nofollow">#88</a> No es estrictamente que estén mal hechas, pero sí que no están hechas por genios diferentes al común de los mortales. Y a veces sí que hay carencias.<br />
<br />
Se supone que cuanto más se usa esa librería más se revisará el código para estar al día de actualizaciones y problemas nuevos que surgen, pero la realidad es que gran parte del código es normal, y no estará más desactualizado de lo que pueda estar el código de cualquiera.<br />
<br />
Todo esto unido a que cualquier dependencia te obliga a estar atento a posibles cambios, me genera la sensación de que prefiero añadir yo lo que sea necesario a mis librerías principales, y mantener las dependencias solamente allí donde realmente se necesitan, o donde esa actualización constante y revisión por pares pueda ser más beneficiosa.<br />
<br />
Suma finalmente que la mayoría de los ataques son dirigidos a vulnerabilidades conocidas de librerías conocidas, y en mi caso la gran mayoría no hacen &#34;match&#34; por ninguna parte, con lo cual son vulnerabilidades que no van a explotar en mi código, incluso aunque por defecto fuera más inseguro ante un ataque dirigido ( que tampoco tiene por qué serlo, más vulnerable, quiero decir ).</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40325162</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>88</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#88 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c088#c-88</link>
		<pubDate>Tue, 05 Mar 2024 07:28:17 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c088#c-88</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-87" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c087#c-87" rel="nofollow">#87</a> No se, yo muchas veces he tenido que mirar dentro del código de dependencias para entender qué hacían exactamente y nunca he pensado &#34;qué cosa más mal hecha&#34;, más bien al contrario y he aprendido de ellas. Si fuera asi pues esa dependencia en concreto no la usaria.<br />
Creo que es fácil caer en la tentación de pensar que lo que no entendemos está mal y que nosotros lo hacemos mejor pero hay mucha gente muy muy buena por ahi y de hecho creo que la mayoría de librerías conocidas estan mantenidas por gente muy capaz.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40324482</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>87</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#87 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c087#c-87</link>
		<pubDate>Mon, 04 Mar 2024 23:49:23 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c087#c-87</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-80" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c080#c-80" rel="nofollow">#80</a> En este aspecto yo he usado siempre una filosofía similar, y me ha ido muy bien. Me acusan de antiguo y de reinventar la rueda, pero mis únicas dependencias son para temas como pasarelas de bancos o servicios de terceros que se requieren. El core funciona en una tostadora de hace 30 años, y se conecta con cualquier cosa actual sin problemas. <br />
<br />
Muchos me acusaron de que haciendo las cosas yo eran más inseguras. Aún no he sufrido nada por ello, y no es porque los sistemas los usen cuatro gatos. Simplemente me cansé de mandar correcciones a sistemas que se suponían &#34;más seguros&#34; y me di cuenta de que salvo algún genio aislado, los escribía gente con la misma idea o menos que la que tenía yo, y el 90% eran mucho menos paranoicos o cuidadosos con cosas elementales, no hablemos ya de cosas realmente chungas y profesionales.<br />
<br />
Cada vez me cuesta más nadar contra corriente, y es una inercia imparable que me hace aborrecer muchos aspectos de mi profesión. Para mis proyectos sigo usando mis frameworks, pero en el trabajo cada vez tengo que usar cosas más deplorables y &#34;actuales&#34;.<br />
<br />
A veces creo que igual no es tan mala idea que la IA nos quite el trabajo, viendo lo que hacen los humanos con la tecnología últimamente.<br />
<br />
Edito: cc/ <a class="tooltip c:3914118-81" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c081#c-81" rel="nofollow">#81</a></p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40315479</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>86</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#86 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c086#c-86</link>
		<pubDate>Sun, 03 Mar 2024 14:20:22 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c086#c-86</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-85" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c085#c-85" rel="nofollow">#85</a> Sí ayuda con otras mitigaciones. Con malloc.conf por ejemplo, no aqui, en 'S' casca mucho software rerulero.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40315172</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>85</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#85 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c085#c-85</link>
		<pubDate>Sun, 03 Mar 2024 13:20:57 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c085#c-85</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-82" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c082#c-82" rel="nofollow">#82</a> Nada de eso ayudaría con Hearthbleed. El problema no era de privilegios sino que que OpenSSL gestionaba por sí mismo la memoria.</p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40314832</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>84</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#84 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c084#c-84</link>
		<pubDate>Sun, 03 Mar 2024 12:05:56 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c084#c-84</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-79" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c079#c-79" rel="nofollow">#79</a> Yo no me refiero a guerra nuclear total si mas bien algo parcial dónde solo se usarán misiles tácticos, a poco que se pase de ahí tal como dices seria el menor de nuestros problemas que no funcionara aws</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40314318</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>83</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#83 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c083#c-83</link>
		<pubDate>Sun, 03 Mar 2024 10:27:58 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c083#c-83</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-75" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c075#c-75" rel="nofollow">#75</a> Ya hay tios de la gen-z con poca de idea de informatica aplicando comandos de un sistema en otro sin tener npi.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40314311</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>82</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#82 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c082#c-82</link>
		<pubDate>Sun, 03 Mar 2024 10:27:24 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c082#c-82</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-73" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c073#c-73" rel="nofollow">#73</a> Pero OpenBSD tiene parches propios y mitigaciones distintas. De hecho hoy raro es que no tenga pledge y unveil tanto en el ejecutable de ssh como el de openssl.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40314044</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>81</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#81 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c081#c-81</link>
		<pubDate>Sun, 03 Mar 2024 09:42:51 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c081#c-81</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-80" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c080#c-80" rel="nofollow">#80</a> No lo veo. Todas estas cosas pasan desde hace más de 10 años y no veo que haya perjudicado a la facilidad de hacer cosas, al contrario. Tampoco conozco proyectos fracasados por esas razones y como digo tiempo ha habido. Pero bueno todos tenemos nuestras manías. Si a ti te parece mejor implementar todo desde 0 pues disfrútalo.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313881</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>80</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#80 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c080#c-80</link>
		<pubDate>Sun, 03 Mar 2024 09:09:50 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c080#c-80</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-45" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c045#c-45" rel="nofollow">#45</a> el problema es la velocidad a todo coste.<br />
<br />
Puedes desplegar un clúster de kuberntes en aws EKS, meter una aplicación llena de dependencias.<br />
<br />
Eso será muy efectivo los primeros a o 4 meses. Entonces el chavo al que le otorgan la explotación del servicio depende de as para casi el 100% de la infraestructura y tienes millones de dependencias con las que lidiar cuando haya actualizaciones. Y las hay constantemente.<br />
<br />
Es MUCHO mejor a largo plazo, y más rentable, trabajar en una base solida que puedas mover independientemente de AWS o azure o GPC, y una aplicación con mínimas dependencias y bien documentada.<br />
<br />
Es más trabajo? Por supuesto. Pero te aseguras poder tener soporte fuera de lo que hagan los terceros.<br />
<br />
Todo depende de qué tipo de aplicación sea claro.<br />
<br />
Pero en unos años vamos a ver una explosión de proyectos que se han quedado en nada gracias a la pereza.<br />
<br />
Todo se destila en esto:<br />
<br />
<a href="https://en.wikipedia.org/wiki/Move_fast_and_break_things?wprov=sfla1" title="en.wikipedia.org/wiki/Move_fast_and_break_things?wprov=sfla1" rel="nofollow">en.wikipedia.org/wiki/Move_fast_and_break_things?wprov=sfla1</a><br />
<br />
Aquí empezó todo, con el capullo de Zuckerberg adorado como un dios.</p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313598</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#79 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c079#c-79</link>
		<pubDate>Sun, 03 Mar 2024 08:13:21 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-48" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c048#c-48" rel="nofollow">#48</a> <br />
<br />
Justamente parte de los argumentos que uso con mis clientes para usar soluciones híbridas y poner prácticamente todo dentro del paquete entregable, en la forma que sea, kuberntes, contenedores, maquinas virtuales, etc.<br />
<br />
El momento que usas más servicios de los que te daría de forma nativa una DC, estás en sus manos.<br />
<br />
Los tres escenarios son posibles, el 1 ya se da y el 2, bueno, tenemos la razón por la cuál existe Alibaba.<br />
<br />
Al escenario 3 me suelo referir como guerra regional que llega a incapacitar la infraestructura de la región.<br />
<br />
Pero bueno si hay una guerra nuclear probablemente la aplicación será lo de menos...</p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313062</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#78 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c078#c-78</link>
		<pubDate>Sun, 03 Mar 2024 00:30:00 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-48" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c048#c-48" rel="nofollow">#48</a> Imagínate que mañana Google dice que hay un mes de carencia y que. Partir de ahí 20€ /mes por Gmail. Y 30 si usas Google docs, photos o Drive...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313058</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#77 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c077#c-77</link>
		<pubDate>Sun, 03 Mar 2024 00:27:08 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-65" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c065#c-65" rel="nofollow">#65</a> El problema es que uses unas excavadora para plantar un pino</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313055</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#76 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c076#c-76</link>
		<pubDate>Sun, 03 Mar 2024 00:26:04 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c076#c-76</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-63" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c063#c-63" rel="nofollow">#63</a> ChatGPT no puede defender nada</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313046</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#75 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c075#c-75</link>
		<pubDate>Sun, 03 Mar 2024 00:24:38 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-51" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c051#c-51" rel="nofollow">#51</a> Lo de ChatGPT puede llegar a ser una tragedia bíblica</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313044</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#74 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c074#c-74</link>
		<pubDate>Sun, 03 Mar 2024 00:23:45 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-45" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c045#c-45" rel="nofollow">#45</a> Uno</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313032</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#73 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c073#c-73</link>
		<pubDate>Sun, 03 Mar 2024 00:20:28 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c073#c-73</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-53" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c053#c-53" rel="nofollow">#53</a> El fork de OpenBSD es LibreSSL y lo crearon a partir de Hearthbleed. Hasta entonces usaban OpenSSL como la mayoría de aplicaciones.</p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313025</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#72 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c072#c-72</link>
		<pubDate>Sun, 03 Mar 2024 00:17:22 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-41" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41" rel="nofollow">#41</a> <i>aplicaciones que se podrán escribir en 100 líneas sin , escritas en 20 pero con cientos de dependencias.</i><br />
En resumen, aplicaciones que podrían ocupar 100 líneas, ocupando 1000.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40313020</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#71 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c071#c-71</link>
		<pubDate>Sun, 03 Mar 2024 00:14:44 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c071#c-71</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-19" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c019#c-19" rel="nofollow">#19</a> ¿Y tú más?<br />
<br />
OpenSSL es un software ajeno a Linux. Es como si incluyes las vulnerabilidades de Photoshop como vulnerabilidades de Windows<br />
<br />
Y navegando contra un servidor con el OpenSSL vulnerable sería vulnerable tu edge en Windows</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312654</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#70 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c070#c-70</link>
		<pubDate>Sat, 02 Mar 2024 22:19:16 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-69" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c069#c-69" rel="nofollow">#69</a> Pagar caro no se, pero que va a haber desastres por churros peores que mezclar VBA+VB6+OLE+ActiveX, eso tenlo claro.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312472</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#69 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c069#c-69</link>
		<pubDate>Sat, 02 Mar 2024 21:20:14 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-68" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c068#c-68" rel="nofollow">#68</a> No te preocupes, tu no haces esas cosas asi que estas a salvo. Los imprudentes que jugamos al aprendiz de brujo lo pagaremos caro. Coge palomitas y relájate.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312452</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#68 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c068#c-68</link>
		<pubDate>Sat, 02 Mar 2024 21:15:18 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-67" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c067#c-67" rel="nofollow">#67</a> 1) que la gente que usa AI se va a volver aun mas vaga, no va a leer ni documentacion online<br />
2) Preparate para futuras demandas como parte de tu codigo pertenezca a codigo BSD sin mencionar el origen o GPL/LGPL sin respetar licencias.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312414</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#67 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c067#c-67</link>
		<pubDate>Sat, 02 Mar 2024 21:04:37 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-66" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c066#c-66" rel="nofollow">#66</a> Lo que tu digas. A mi me funciona.<br />
Por cierto no se que tiene que ver chatgpt con copilot y con ataques que hacen forks de repos. Que todo lleva ai?</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312399</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#66 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c066#c-66</link>
		<pubDate>Sat, 02 Mar 2024 21:01:16 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-65" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c065#c-65" rel="nofollow">#65</a> Eso no es una excavadora a la hora de programar, es el equivalente al coche-desastre de Homer haciendo caso a los usuarios.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312367</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#65 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c065#c-65</link>
		<pubDate>Sat, 02 Mar 2024 20:55:03 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-64" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c064#c-64" rel="nofollow">#64</a> Cuanto más potente es una tecnología mayores errores se pueden cometer, pero aun así prefiero una excavadora a una pala.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312326</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#64 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c064#c-64</link>
		<pubDate>Sat, 02 Mar 2024 20:42:51 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-63" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c063#c-63" rel="nofollow">#63</a> Magia, dice.<br />
<br />
El problema será Copilot y marmolillos preguntando a ChatGPT sin saber que hace el codigo de un programa, libreria o script.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312289</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#63 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c063#c-63</link>
		<pubDate>Sat, 02 Mar 2024 20:31:45 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-51" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c051#c-51" rel="nofollow">#51</a> Y qué impide usar chatgpt para defender los repos? La magia funciona para todos o es solamente para los agoreros?</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312276</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#62 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c062#c-62</link>
		<pubDate>Sat, 02 Mar 2024 20:29:45 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-60" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c060#c-60" rel="nofollow">#60</a> Bueno, este ataque es para corporaciones con bots ad-hoc y similares. Pero reconozco de conda y pypi es un desastre.<br />
Ojala mas gente usase Guix, toda la instalacion y construccion se 'certifica' para que sea clonable por entero en cualquier maquina en identica salida.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312261</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#61 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c061#c-61</link>
		<pubDate>Sat, 02 Mar 2024 20:27:56 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c061#c-61</guid>
		<description><![CDATA[<p>Si lo que quieras es seguridad plena como devops, GNU Guix con paquetes reproducibles con hardware soportado. Intel de generaciones algo mas antiguas, Nouveau GTX o similares:<br />
<br />
<a href="https://guix.gnu.org/es/" title="guix.gnu.org/es/" rel="nofollow">guix.gnu.org/es/</a><br />
<br />
<a href="https://nouveau.freedesktop.org/VideoAcceleration.html" title="nouveau.freedesktop.org/VideoAcceleration.html" rel="nofollow">nouveau.freedesktop.org/VideoAcceleration.html</a><br />
<br />
<a href="https://ryf.fsf.org/products/Talos-II-lite-Mainboard" title="ryf.fsf.org/products/Talos-II-lite-Mainboard" rel="nofollow">ryf.fsf.org/products/Talos-II-lite-Mainboard</a><br />
<br />
Cara la Talos? Si, pero un thinkpad de GNU es relativamente barato y permite hacer muchisimas cosas con menos recursos de lo que piden otros sistemas. Un Guix con XFCE es perfectamente usable.<br />
<br />
Guix es compleja? Ok, pero si trabajas en ciencia o entornos sensibles, tu entorno ha de ser 100% reproducible.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312256</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#60 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c060#c-60</link>
		<pubDate>Sat, 02 Mar 2024 20:27:14 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-58" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c058#c-58" rel="nofollow">#58</a> A ver, no nos pongamos nerviosos, que el comentario al que he respondido desde el principio es <a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a></p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312241</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>leporcine</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#59 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c059#c-59</link>
		<pubDate>Sat, 02 Mar 2024 20:24:40 +0000</pubDate>
		<dc:creator>leporcine</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-41" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41" rel="nofollow">#41</a> Yo para mis proyectos personales me lo curro todo a pelo, paso de dependencias, me gusta pensar que abandono un proyecto por ejemplo durante 5 años y tener la tranquilidad de que si me apetece recuperarlo para continuar trabajando en él todo va a seguir funcionando igual.</p><p>&#187;&nbsp;autor: <strong>leporcine</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312227</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#58 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c058#c-58</link>
		<pubDate>Sat, 02 Mar 2024 20:21:07 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-57" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c057#c-57" rel="nofollow">#57</a> Unstable claro <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />, es su funcion, pero por lo general testing tiene un buen balance entre seguridad y novedad.<br />
<br />
Pero yo no uso Debian, uso Hyperbola GNU con Dillo, Edbrowse, sacc para gopher, gplaces para Gemini, a veces Links y Iceweasel-UXP con Ublock Origin Legacy para emergencias. Pocos problemas tendre yo con el JS y/o anuncios, tengo hasta archivos de hosts con unos 200.000 dominios bloqueados. Pero para comentar en MNM via edbrowse me sobra.<br />
<br />
Sobre el problema de Github, si el unico problema es meter un binario Win32 en vez del repo, pues cojonudo. La mayoria de devs hara caso omiso.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312196</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#57 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c057#c-57</link>
		<pubDate>Sat, 02 Mar 2024 20:11:06 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-56" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c056#c-56" rel="nofollow">#56</a> Que sí que sí, que ninguna tiene vulnerabilidades en sus paquetes. <a href="https://security-tracker.debian.org/tracker/status/release/testing" title="security-tracker.debian.org/tracker/status/release/testing" rel="nofollow">security-tracker.debian.org/tracker/status/release/testing</a><br />
<br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />  Cierro que entramos en bucle.</p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312165</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#56 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c056#c-56</link>
		<pubDate>Sat, 02 Mar 2024 20:04:22 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-54" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c054#c-54" rel="nofollow">#54</a> Eso es la rama estable. Si usa SID o Testing se libra.<br />
<br />
Es mas, si haces click en el paquete ves que muchos tienen el bug resuelto.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312160</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>xkill</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#55 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c055#c-55</link>
		<pubDate>Sat, 02 Mar 2024 20:02:38 +0000</pubDate>
		<dc:creator>xkill</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-13" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c013#c-13" rel="nofollow">#13</a> por si no le sabías hace poco (bueno unos pocos años) ya lo hicieron y creo que recordar que algo parecido con los repos CPAN hace muchos años.</p><p>&#187;&nbsp;autor: <strong>xkill</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312156</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#54 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c054#c-54</link>
		<pubDate>Sat, 02 Mar 2024 20:01:26 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-53" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c053#c-53" rel="nofollow">#53</a> Las vulnerabilidades estaban en el sistema operativo del meneante que decía que su sistema era hiperseguro porque era Debian. Sí. <br />
<br />
No me vengáis con películas que el hilo iba de otra cosa y sólo puse un ejemplo de vulnerabilidad crítica. CC <a class="tooltip c:3914118-46" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c046#c-46" rel="nofollow">#46</a><br />
<br />
<a href="https://security-tracker.debian.org/tracker/status/release/stable" title="security-tracker.debian.org/tracker/status/release/stable" rel="nofollow">security-tracker.debian.org/tracker/status/release/stable</a></p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312144</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#53 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c053#c-53</link>
		<pubDate>Sat, 02 Mar 2024 19:58:06 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-19" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c019#c-19" rel="nofollow">#19</a> OpenSSL es usado hasta en videoconsolas. Tu comentario es una chorrada. Es como decir que hay una vulnerabilidad en FFMPEG, Cairo, Harfbuzz, Freetype, ImageMagick y demas echarle la culpa a Linux cuando esas librerias estan hasta en retretes japoneses. Y por supuesto muchas de esas librerias se usan en <strong>Windows</strong>. <a class="tooltip c:3914118-46" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c046#c-46" rel="nofollow">#46</a> OpenSSH creo que usaba y hoy usa un fork propio de OpenBSD.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312136</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#52 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c052#c-52</link>
		<pubDate>Sat, 02 Mar 2024 19:56:31 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> Yo uso edbrowse y tu maravilloso Edge tiene tanto vulns de Chrome como propias.<br />
<br />
<a href="https://edbrowse.org" title="edbrowse.org" rel="nofollow">edbrowse.org</a><br />
<br />
<br />
Y no troleo como dice <a class="tooltip c:3914118-8" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c08#c-8" rel="nofollow">#8</a>, con quickjs se puede comentar perfectamente desde un netbook.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40312123</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#51 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c051#c-51</link>
		<pubDate>Sat, 02 Mar 2024 19:53:33 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-45" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c045#c-45" rel="nofollow">#45</a> Muy bien, cuando ChatGPT llene de mierda los repos de proyectos robando licencias, cagándose por litigios y con vulnerabilidades por doquier, mas de uno bloqueara a todo devops que no sobreviva una semana con busybox, awk, links, libressl, ssh y tmux.<br />
<br />
<a class="tooltip c:3914118-41" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41" rel="nofollow">#41</a> Tiene toda la razon.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40311851</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>manolo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#50 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c050#c-50</link>
		<pubDate>Sat, 02 Mar 2024 18:37:09 +0000</pubDate>
		<dc:creator>manolo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-47" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c047#c-47" rel="nofollow">#47</a> Exacto, en esa línea iba mi comentario.</p><p>&#187;&nbsp;autor: <strong>manolo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40311298</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>zeioth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#49 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c049#c-49</link>
		<pubDate>Sat, 02 Mar 2024 16:07:31 +0000</pubDate>
		<dc:creator>zeioth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-35" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c035#c-35" rel="nofollow">#35</a> Y que tampoco es tan difícil eh. Tienes proyectos usados por miles de personas y empresas con apenas 200 estrellas. GitHub es puro leecher.</p><p>&#187;&nbsp;autor: <strong>zeioth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40311274</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#48 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c048#c-48</link>
		<pubDate>Sat, 02 Mar 2024 16:00:25 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-41" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41" rel="nofollow">#41</a> se me ocurren tres escenarios poco deseables:<br />
<br />
1. Una vez que casi todo esté en &#34;la nube&#34;.  Aws, azure y demás nos subirán los precios (Pero no lo suficiente para que salga la cuenta migrar a soluciones self hosted)<br />
<br />
2. El pais dónde esta tu empresa deja de ser amigo de USA y te bloquean el acceso a github, aws, azure, etc<br />
<br />
3. Ataque nuclear parcial, donde los principales objetivos son los datacenters de aws, azure, etc donde están desplegadas tus aplicaciones, datos, y sus backups</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310844</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>Eukherio</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#47 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c047#c-47</link>
		<pubDate>Sat, 02 Mar 2024 14:31:38 +0000</pubDate>
		<dc:creator>Eukherio</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-29" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c029#c-29" rel="nofollow">#29</a> Creo que lo peor se daría el día en que alguien sin conocimientos de programación le pidiese a una IA que generase el código y esta lo copiase de un repositorio con código malicioso, porque ahí ya no tienes en ningún momento del proceso a alguien con conocimientos para saber que algo va mal.</p><p>&#187;&nbsp;autor: <strong>Eukherio</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310843</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#46 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c046#c-46</link>
		<pubDate>Sat, 02 Mar 2024 14:31:19 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-19" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c019#c-19" rel="nofollow">#19</a> Podía afectar a su máquina si hubiera usado alguna aplicación construida sobre OpenSSL que a su vez emplee el protocolo Hearthbeat. Así como los servidores están &#34;obligados&#34; a soportar el protocolo y responder a las peticiones, la mayoría de aplicaciones no hacen uso del mismo.<br />
<br />
En particular, ninguno de los navegadores más habituales en Linux (Firefox y Chrome) hacen uso de OpenSSL. La aplicación más común que sí usaba OpenSSL y sí emplea hearthbeat es SSH, y sólo supone un problema si te conectas a servidores maliciosos de terceros (cosa rara).<br />
<br />
Dicho eso, aunque las implementaciones de otros sistemas no eran vulnerables, las aplicaciones no siempre hacen uso de la implementación nativa. Por ejemplo, un servidor nginx o Apache corriendo en Windows también usaría OpenSSL y estaba totalmente expuesto.</p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310766</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#45 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c045#c-45</link>
		<pubDate>Sat, 02 Mar 2024 14:17:57 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-41" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41" rel="nofollow">#41</a> A ver... Cuantos desarrolladores más y como de buenos necesitas para hacer esas 100 líneas sin librerias externas en vez de 20 con ellas? Cómo es la calidad del producto resultante? Qué coste tiene? Y el soporte? Me parece que el que vive en los mundos de Yupi eres tú. O bueno empieza tu en este plan y lo petaras si es que tienes razón.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310662</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>mariopg</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#44 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c044#c-44</link>
		<pubDate>Sat, 02 Mar 2024 13:57:46 +0000</pubDate>
		<dc:creator>mariopg</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c044#c-44</guid>
		<description><![CDATA[<p>hay que ser muy maligno para hacer algo así</p><p>&#187;&nbsp;autor: <strong>mariopg</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310653</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>lectordigital</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#43 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c043#c-43</link>
		<pubDate>Sat, 02 Mar 2024 13:55:21 +0000</pubDate>
		<dc:creator>lectordigital</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-37" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c037#c-37" rel="nofollow">#37</a> pues en mi caso me paso esto.</p><p>&#187;&nbsp;autor: <strong>lectordigital</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310646</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>lectordigital</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#42 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c042#c-42</link>
		<pubDate>Sat, 02 Mar 2024 13:54:10 +0000</pubDate>
		<dc:creator>lectordigital</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-32" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c032#c-32" rel="nofollow">#32</a> repito no estaban los archivos. si los repositorios</p><p>&#187;&nbsp;autor: <strong>lectordigital</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310589</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>64</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#41 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41</link>
		<pubDate>Sat, 02 Mar 2024 13:39:15 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-34" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c034#c-34" rel="nofollow">#34</a> estamos en el punto que una librería de nodejs es un cuello de botella para software que está en producción.<br />
<br />
Por comodidad de los desarrolladores que lo ven todo desde su mundo de Yupi, tenemos aplicaciones que se podrán escribir en 100 líneas sin , escritas en 20 pero con cientos de dependencias. <br />
<br />
Porque? Porque solo miramos lo que tenemos inmediatamente delante de la nariz, y exclamamos -oh cielos, que código más elegante!- sin que importe lo más mínimo toda la basura que pueda haber detrás.<br />
<br />
Gracias al gilipollismo corporativo, tenemos esto y toda una industria de expertos en seguridad que se dedican a despegar herramientas -refritos de nesus, y otros proyectos - con un panel de control con colorines y porcentajes,  que te dicen que el problema esta en la versión de nginx.<br />
<br />
En la industria del software hay una burbuja de tal magnitud con mil capas de abstracción, dependencias de nodejs, dependencia de servicios de nube, todos los datos en aws o azure (ya veréis que risas dentro de unos años), que cuando alguno de estos gordos reviente, la onda expansiva se llevará varias otras cosas gordas por delante.<br />
<br />
Lo mismo que pasa ahora con los bancos, pronto pasará con el cloud, github, los repos públicos de docker, etc.<br />
<br />
Todo tiene un precio, pero en general,contra más fácil es algo al principio, más alto es el precio a pagar por esa comodidad.</p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310588</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>NombreMásFalsoQueJudas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#40 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c040#c-40</link>
		<pubDate>Sat, 02 Mar 2024 13:39:12 +0000</pubDate>
		<dc:creator>NombreMásFalsoQueJudas</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-17" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c017#c-17" rel="nofollow">#17</a> Brillante como siempre.</p><p>&#187;&nbsp;autor: <strong>NombreMásFalsoQueJudas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310583</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#39 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c039#c-39</link>
		<pubDate>Sat, 02 Mar 2024 13:37:49 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-36" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c036#c-36" rel="nofollow">#36</a> Vale, y que se hizo? Desconectar el mundo de internet o desarrollar mejores antivirus parchear vulnerabilidades, migrar a sistemas más seguros...?</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310473</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>SergioZgz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#38 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c038#c-38</link>
		<pubDate>Sat, 02 Mar 2024 13:12:57 +0000</pubDate>
		<dc:creator>SergioZgz</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-31" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c031#c-31" rel="nofollow">#31</a> no</p><p>&#187;&nbsp;autor: <strong>SergioZgz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310470</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>SergioZgz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#37 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c037#c-37</link>
		<pubDate>Sat, 02 Mar 2024 13:12:36 +0000</pubDate>
		<dc:creator>SergioZgz</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-24" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c024#c-24" rel="nofollow">#24</a> he mirado 3 cuentas que llevo años sin usar y tienen todo de todo</p><p>&#187;&nbsp;autor: <strong>SergioZgz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310465</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>SergioZgz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#36 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c036#c-36</link>
		<pubDate>Sat, 02 Mar 2024 13:11:43 +0000</pubDate>
		<dc:creator>SergioZgz</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-34" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c034#c-34" rel="nofollow">#34</a> recuerdas sasser ? En ese punto estaríamos</p><p>&#187;&nbsp;autor: <strong>SergioZgz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310461</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>SergioZgz</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>59</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#35 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c035#c-35</link>
		<pubDate>Sat, 02 Mar 2024 13:10:01 +0000</pubDate>
		<dc:creator>SergioZgz</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-23" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c023#c-23" rel="nofollow">#23</a> el problema es más serio que esto. Han logrado automatizar los procesos de creación de cuentas. Imagina que el proyecto malicioso tiene muchas más estrellas y forks que el original... a más de uno se la van a colar</p><p>&#187;&nbsp;autor: <strong>SergioZgz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310438</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>deprecator_</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#34 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c034#c-34</link>
		<pubDate>Sat, 02 Mar 2024 13:03:50 +0000</pubDate>
		<dc:creator>deprecator_</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-6" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c06#c-6" rel="nofollow">#6</a> Es el precio a pagar. Si en cambio todo el mindo tuviera que escribirse su propio software o comprarlo creo que estaríamos decadas por detras de donde estamos ahora y posiblemente con muchas más vulnerabilidades.</p><p>&#187;&nbsp;autor: <strong>deprecator_</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310403</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#33 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c033#c-33</link>
		<pubDate>Sat, 02 Mar 2024 12:55:39 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-30" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c030#c-30" rel="nofollow">#30</a> <br />
<br />
Me recuerdas a los Devs de ux de los proyectos en los que trabajo.<br />
<br />
Centro del universo. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310373</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>colorincolorado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#32 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c032#c-32</link>
		<pubDate>Sat, 02 Mar 2024 12:46:21 +0000</pubDate>
		<dc:creator>colorincolorado</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-26" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c026#c-26" rel="nofollow">#26</a> no has contestado a la pregunta: ¿estaban los repos?</p><p>&#187;&nbsp;autor: <strong>colorincolorado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310344</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>YUKI0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#31 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c031#c-31</link>
		<pubDate>Sat, 02 Mar 2024 12:36:00 +0000</pubDate>
		<dc:creator>YUKI0</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c031#c-31</guid>
		<description><![CDATA[<p>Una pregunta: ¿Si pego el enlace de un repositorio que contenga algún archivo malicioso en Virustotal (o cualquier sitio parecido) este lo detectaría?</p><p>&#187;&nbsp;autor: <strong>YUKI0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310336</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>juanac</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#30 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c030#c-30</link>
		<pubDate>Sat, 02 Mar 2024 12:34:33 +0000</pubDate>
		<dc:creator>juanac</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-6" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c06#c-6" rel="nofollow">#6</a> La realidad es que la centralización tiene muchas ventajas a nivel de UX. Y la mejor UX generalmente se impone a otro tipo de cuestiones técnicas.</p><p>&#187;&nbsp;autor: <strong>juanac</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310290</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>manolo</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>62</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#29 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c029#c-29</link>
		<pubDate>Sat, 02 Mar 2024 12:23:34 +0000</pubDate>
		<dc:creator>manolo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c029#c-29</guid>
		<description><![CDATA[<p>Y espérate a que Copilot empiece a reproducir los trozos de código malicioso haciendo de asistente... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>manolo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310271</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>MPR</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#28 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c028#c-28</link>
		<pubDate>Sat, 02 Mar 2024 12:19:11 +0000</pubDate>
		<dc:creator>MPR</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> En Linux el navegador por excelencia es Firefox, de Google nos fiamos lo mismo que de Microsoft. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>MPR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310256</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>Lekuar</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#27 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c027#c-27</link>
		<pubDate>Sat, 02 Mar 2024 12:16:32 +0000</pubDate>
		<dc:creator>Lekuar</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a> No nos engañes, tú aún usas cincel y martillo.</p><p>&#187;&nbsp;autor: <strong>Lekuar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310224</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>lectordigital</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#26 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c026#c-26</link>
		<pubDate>Sat, 02 Mar 2024 12:10:49 +0000</pubDate>
		<dc:creator>lectordigital</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-25" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c025#c-25" rel="nofollow">#25</a> Tenia la cuenta pero no estaban los archivos</p><p>&#187;&nbsp;autor: <strong>lectordigital</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310212</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>DenisseJoel</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#25 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c025#c-25</link>
		<pubDate>Sat, 02 Mar 2024 12:08:01 +0000</pubDate>
		<dc:creator>DenisseJoel</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-24" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c024#c-24" rel="nofollow">#24</a> ¿Qué es lo que habían borrado, el repositorio, la cuenta, los archivos, los commits...?</p><p>&#187;&nbsp;autor: <strong>DenisseJoel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310201</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>lectordigital</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#24 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c024#c-24</link>
		<pubDate>Sat, 02 Mar 2024 12:05:54 +0000</pubDate>
		<dc:creator>lectordigital</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c024#c-24</guid>
		<description><![CDATA[<p>No se si a alguien le ha pasado lo mismo que a mi. En dos ocasiones me abri cuenta gratuita en GitHub sin mostrar al publico. Subi algo de codigo y a los 3 meses fui a mirar y no habia codigo lo habian borrado.</p><p>&#187;&nbsp;autor: <strong>lectordigital</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310132</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>mr._cortimer</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#23 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c023#c-23</link>
		<pubDate>Sat, 02 Mar 2024 11:50:38 +0000</pubDate>
		<dc:creator>mr._cortimer</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-13" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c013#c-13" rel="nofollow">#13</a> No pasa nada si se baja el original desde siempre, el problema es cuando buscas el código y das con el fork malo primero</p><p>&#187;&nbsp;autor: <strong>mr._cortimer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310129</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>Cidwel</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>43</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#22 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c022#c-22</link>
		<pubDate>Sat, 02 Mar 2024 11:50:14 +0000</pubDate>
		<dc:creator>Cidwel</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c022#c-22</guid>
		<description><![CDATA[<p>coño. Hoy mismo he visto uno que he reportado. Por lo general son pequeños repos que simplemente tienen un readme, con una url apuntando a que te bajes un exe. Intentan impersonar proyectos reales</p><p>&#187;&nbsp;autor: <strong>Cidwel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310126</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>Cehona</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#21 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c021#c-21</link>
		<pubDate>Sat, 02 Mar 2024 11:49:40 +0000</pubDate>
		<dc:creator>Cehona</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-9" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c09#c-9" rel="nofollow">#9</a> De memoria /RAM <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cehona</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310123</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Cehona</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#20 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c020#c-20</link>
		<pubDate>Sat, 02 Mar 2024 11:48:32 +0000</pubDate>
		<dc:creator>Cehona</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-12" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c012#c-12" rel="nofollow">#12</a> go to <a class="tooltip c:3914118-16" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c016#c-16" rel="nofollow">#16</a></p><p>&#187;&nbsp;autor: <strong>Cehona</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310119</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>-1</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#19 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c019#c-19</link>
		<pubDate>Sat, 02 Mar 2024 11:47:25 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-15" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c015#c-15" rel="nofollow">#15</a> Un &#34;y tú más&#34; de libro.<br />
<br />
En la wikipedia indica que afecta tanto a cliente como a servidor, e informa de que no afectaba a implementaciones TLS distintas a la de openssl, como por ejemplo la de Windows (que sí, que hay BSD, FortiOS, y miles de SO).<br />
<br />
Por tanto, su máquina Debian, la que nos ocupa en este caso, de existir y ser usada en ese momento (de 2012 a 2014), podría ser vulnerable navegando contra un servidor malicioso.</p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310095</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#18 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c018#c-18</link>
		<pubDate>Sat, 02 Mar 2024 11:43:07 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-17" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c017#c-17" rel="nofollow">#17</a> tal cual <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310080</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>15</meneame:votes>
		<meneame:karma>104</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#17 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c017#c-17</link>
		<pubDate>Sat, 02 Mar 2024 11:41:07 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-6" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c06#c-6" rel="nofollow">#6</a> Siempre relevante: <a href="https://xkcd.com/2347/" title="xkcd.com/2347/" rel="nofollow">xkcd.com/2347/</a></p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310076</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#16 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c016#c-16</link>
		<pubDate>Sat, 02 Mar 2024 11:40:49 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> Pero como yo no uso Chromium no tengo ese problema</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310073</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#15 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c015#c-15</link>
		<pubDate>Sat, 02 Mar 2024 11:40:06 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-11" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c011#c-11" rel="nofollow">#11</a> Hearthbleed ni afectaba a clientes ni era exclusivo de Linux.</p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310072</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#14 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c014#c-14</link>
		<pubDate>Sat, 02 Mar 2024 11:39:29 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a> Esto es un problema para desarrolladores, no para usuarios.... de momento.<br />
<br />
Al final puede que un desarrollador cuele código malicioso en los repos de Debían sin querer</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310068</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#13 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c013#c-13</link>
		<pubDate>Sat, 02 Mar 2024 11:38:59 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-1" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c01#c-1" rel="nofollow">#1</a> Lo harán... Algunos de ellos creo que se traen el código de Github...<br />
<br />
Es un problema serio</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310061</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>Mustela</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#12 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c012#c-12</link>
		<pubDate>Sat, 02 Mar 2024 11:37:32 +0000</pubDate>
		<dc:creator>Mustela</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> ¿Ah no?<br />
<br />
<a href="https://www.tenable.com/plugins/nessus/191442" title="www.tenable.com/plugins/nessus/191442" rel="nofollow">www.tenable.com/plugins/nessus/191442</a><br />
<br />
<i>The version of Microsoft Edge installed on the remote Windows host is prior to 122.0.2365.63. It is, therefore, affected by multiple vulnerabilities as referenced in the February 29, 2024 advisory.<br />
<br />
- Type Confusion in V8 in Google Chrome prior to 122.0.6261.94 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page. (Chromium security severity: High) (CVE-2024-1938)<br />
<br />
- Type Confusion in V8 in Google Chrome prior to 122.0.6261.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) (CVE-2024-1939)</i></p><p>&#187;&nbsp;autor: <strong>Mustela</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310034</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#11 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c011#c-11</link>
		<pubDate>Sat, 02 Mar 2024 11:32:57 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a> Ni tampoco estuvo 2 años vulnerable debido a Heartbleed, ¿verdad?: <a href="https://en.wikipedia.org/wiki/Heartbleed" title="en.wikipedia.org/wiki/Heartbleed" rel="nofollow">en.wikipedia.org/wiki/Heartbleed</a></p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40310026</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>elrolo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#10 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c010#c-10</link>
		<pubDate>Sat, 02 Mar 2024 11:29:57 +0000</pubDate>
		<dc:creator>elrolo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a> cuantos años? <br />
A ver si este año me instalo el Linux en mi escritorio</p><p>&#187;&nbsp;autor: <strong>elrolo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309997</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--68408--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#9 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c09#c-9</link>
		<pubDate>Sat, 02 Mar 2024 11:24:07 +0000</pubDate>
		<dc:creator>--68408--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> Tú tienes otros problemas <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--68408--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309995</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Gazpachop</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#8 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c08#c-8</link>
		<pubDate>Sat, 02 Mar 2024 11:23:51 +0000</pubDate>
		<dc:creator>Gazpachop</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-5" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5" rel="nofollow">#5</a> no te molestes, es un trol sin gracia…</p><p>&#187;&nbsp;autor: <strong>Gazpachop</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309993</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Golan_Trevize</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#7 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c07#c-7</link>
		<pubDate>Sat, 02 Mar 2024 11:23:38 +0000</pubDate>
		<dc:creator>Golan_Trevize</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c07#c-7</guid>
		<description><![CDATA[<p>&#60;modo monguer&#62; A mi plin, que yo uso Piko... Linux &#60;//modo monguer&#62;</p><p>&#187;&nbsp;autor: <strong>Golan_Trevize</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309990</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>geburah</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#6 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c06#c-6</link>
		<pubDate>Sat, 02 Mar 2024 11:23:14 +0000</pubDate>
		<dc:creator>geburah</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c06#c-6</guid>
		<description><![CDATA[<p>La gran estrategia de usar todos el mismo servicio.<br />
<br />
Me fascina como en esta industria en la que se supone que tenemos grandes mentes pensantes hay tanta dejadez.</p><p>&#187;&nbsp;autor: <strong>geburah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309880</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Cehona</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>61</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#5 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5</link>
		<pubDate>Sat, 02 Mar 2024 11:02:45 +0000</pubDate>
		<dc:creator>Cehona</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3914118-4" href="https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4" rel="nofollow">#4</a> [SECURITY] [DSA 5634-1] chromium security update in Debian.<br />
Multiple security issues were discovered in Chromium, which could result<br />
in the execution of arbitrary code, denial of service or information<br />
disclosure.<br />
Pero como yo uso Windows, no tengo ese problema.</p><p>&#187;&nbsp;autor: <strong>Cehona</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309456</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>cocococo</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>-53</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#4 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4</link>
		<pubDate>Sat, 02 Mar 2024 09:30:05 +0000</pubDate>
		<dc:creator>cocococo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c04#c-4</guid>
		<description><![CDATA[<p>Yo uso GNU/Linux Debian y solamente instalo los programas que vienen en la distribución oficial. Hasta el momento cero problemas desde hace muchos años.</p><p>&#187;&nbsp;autor: <strong>cocococo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309352</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>cosmonauta</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>84</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#3 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c03#c-3</link>
		<pubDate>Sat, 02 Mar 2024 09:12:03 +0000</pubDate>
		<dc:creator>cosmonauta</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c03#c-3</guid>
		<description><![CDATA[<p>El artículo original <a href="https://arstechnica.com/security/2024/02/github-besieged-by-millions-of-malicious-repositories-in-ongoing-attack/" title="arstechnica.com/security/2024/02/github-besieged-by-millions-of-malicious-repositories-in-ongoing-attack/" rel="nofollow">arstechnica.com/security/2024/02/github-besieged-by-millions-of-malici</a></p><p>&#187;&nbsp;autor: <strong>cosmonauta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309176</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Garbns</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>112</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#2 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c02#c-2</link>
		<pubDate>Sat, 02 Mar 2024 08:33:32 +0000</pubDate>
		<dc:creator>Garbns</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c02#c-2</guid>
		<description><![CDATA[<p>Y esto es por lo que no podemos tener cosas bonitas...</p><p>&#187;&nbsp;autor: <strong>Garbns</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40309115</meneame:comment_id>
		<meneame:link_id>3914118</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Eversmann</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados</meneame:url>
		<title>#1 GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]</title>
		<link>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c01#c-1</link>
		<pubDate>Sat, 02 Mar 2024 08:21:36 +0000</pubDate>
		<dc:creator>Eversmann</dc:creator>
		<guid>https://www.meneame.net/m/emnm/github-sufre-ataque-automatizado-millones-repositorios-clonados/c01#c-1</guid>
		<description><![CDATA[<p>Buah! 7 capas de ofuscación!<br />
Mientras no suplanté también los repos de npm, maven, etc…</p><p>&#187;&nbsp;autor: <strong>Eversmann</strong></p>]]></description>
	</item>

</channel>
</rss>
