<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3537870]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 04 Aug 2021 11:44:09 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>33585310</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>Kilotrón</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#9 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c09#c-9</link>
		<pubDate>Wed, 04 Aug 2021 11:44:09 +0000</pubDate>
		<dc:creator>Kilotrón</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c09#c-9</guid>
		<description><![CDATA[<p>&#34;Donde hay paquete, hay oportunidad para un ciber-perrete&#34;.<br />
(el cuñado de Zuckerberg)</p><p>&#187;&nbsp;autor: <strong>Kilotrón</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33583684</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>rogerius</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#8 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c08#c-8</link>
		<pubDate>Wed, 04 Aug 2021 08:54:57 +0000</pubDate>
		<dc:creator>rogerius</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3537870-1" href="https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c01#c-1" rel="nofollow">#1</a> Si lleva dos pes, ya se sabe. PP, pipí, popó…</p><p>&#187;&nbsp;autor: <strong>rogerius</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33582385</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>gilipipas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#7 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c07#c-7</link>
		<pubDate>Wed, 04 Aug 2021 06:43:52 +0000</pubDate>
		<dc:creator>gilipipas</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3537870-6" href="https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c06#c-6" rel="nofollow">#6</a> en mi empresa no nos dejan usar npm y estoy tirando de JavaScript vanilla para todo, no react, no redux, no librerías de router... La verdad es que sorprendentemente me estoy arreglando bastante bien tirando de web components.</p><p>&#187;&nbsp;autor: <strong>gilipipas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33582335</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>pakorrito</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#6 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c06#c-6</link>
		<pubDate>Wed, 04 Aug 2021 06:36:47 +0000</pubDate>
		<dc:creator>pakorrito</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3537870-3" href="https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c03#c-3" rel="nofollow">#3</a> y esos paquetes usaran paquetes de los que no tienes control alguno.<br />
<br />
No entiendo como a alguien le pudo parecer buena idea pasar a este modelo de hyperdependencias que tenemos ahora en los lenguajes de programación.<br />
<br />
Si construyes una aplicación de Electron, con node, el numero de mensajes que salen por la consola tipo &#34;No uses este paquete, está abandonado y podría tener agujeros de seguridad&#34; es para cerrar la ventana y salir corriendo.</p><p>&#187;&nbsp;autor: <strong>pakorrito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33582131</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Putin.es.tu.papa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#5 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c05#c-5</link>
		<pubDate>Wed, 04 Aug 2021 05:49:57 +0000</pubDate>
		<dc:creator>Putin.es.tu.papa</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c05#c-5</guid>
		<description><![CDATA[<p>Hombre no jodas, a mi me llega un correo desde una plataforma llamada &#34;Pypi&#34; y soy gilipollas si accedo a ese correo. <br />
Pa'hacer pypi y no echar gota. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Putin.es.tu.papa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33582108</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#4 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c04#c-4</link>
		<pubDate>Wed, 04 Aug 2021 05:41:31 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c04#c-4</guid>
		<description><![CDATA[<p>¿Cuál es la diferencia entre ataque a la cadena de suministro y ataque de  watering hole?<br />
<br />
En cualquier caso, hay que tener mucho cuidado. Me resulta alucionante que haya repositorios de código abiertos y sin verificación.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33582090</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#3 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c03#c-3</link>
		<pubDate>Wed, 04 Aug 2021 05:36:03 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c03#c-3</guid>
		<description><![CDATA[<p>Yo de momento la única medida que tomo es evitar usar paquetes poco populares o demasiado recientes, pero dentro de poco esa medida será insuficiente</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33581860</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Remenad0r</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#2 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c02#c-2</link>
		<pubDate>Wed, 04 Aug 2021 01:16:23 +0000</pubDate>
		<dc:creator>Remenad0r</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:3537870-1" href="https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c01#c-1" rel="nofollow">#1</a> yo te doy 6 puntos, no te doy más porque es obvio.<br />
<br />
Los supply chain attack no son novedad, ya se hizo con npm y ahora con Python y lo que sea. Esta gente tiene un repositorio de datos Artifactory, de ahí estos artículos pero el problema principal es la gente instalando cualquier mierda. O inyectando repos enteros sin verificar.<br />
<br />
Lo mismo ocurre con Dockerhub.</p><p>&#187;&nbsp;autor: <strong>Remenad0r</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>33581764</meneame:comment_id>
		<meneame:link_id>3537870</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>mcfgdbbn3</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito</meneame:url>
		<title>#1 JFrog detecta paquetes PyPI maliciosos que roban tarjetas de crédito e inyectan código [inglés]</title>
		<link>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c01#c-1</link>
		<pubDate>Tue, 03 Aug 2021 23:44:43 +0000</pubDate>
		<dc:creator>mcfgdbbn3</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/jfrog-detecta-paquetes-pypi-maliciosos-roban-tarjetas-credito/c01#c-1</guid>
		<description><![CDATA[<p>Lo de la seguridad es como para hacerse PyPl y no echar gota... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>mcfgdbbn3</strong></p>]]></description>
	</item>

</channel>
</rss>
