Tecnología, Internet y juegos
8 meneos
146 clics
Me hackearon

Me hackearon  

Casi pierdo el control de mis repositorios por un descuido al mergear una PR. Lo que parecía un cambio inofensivo era un ataque diseñado para detectar sistemas no rusos, robar cookies y propagarse automáticamente. Te cuento la historia de cómo lo evité gracias a una buena práctica de seguridad y cómo puedes proteger tu entorno de desarrollo hoy mismo.

| etiquetas: hack , javascript , github , npm , repositorio , desarrollo , programación
#7 Confluencia también valdría dle.rae.es/confluencia y converger versiones dle.rae.es/converger
#10 Entonces me esperaré a la serie.
Pongo aquí los puntos del video, que puede ser algo largo

0:00 El día de cómo casi me hackean
2:51 El truco del código invisible (36KB en una línea)
4:17 Descifrando el malware: De eval a código real
7:47 ¿Qué hace el virus? (Solana, Google Calendar y Rusia)
11:44 La configuración que me salvó: ignore-scripts
14:15 Cómo protegerte: Configuración global de NPM
16:22 Protocolo de emergencia: Qué hacer si te infectan

están en la descripción del video los accesos.
#1 Eso pasa por merguear, si no mergueas no te pasa
#4 ya, si lo comenta en el video, que cometió el error de meter todo el código sin verificarlo, por ser la PR una persona que conoce.

Como soy poco conocedor de métodos de hackeo, me ha llamado bastante la atención. A lo mejor para muchos es muy conocido el método <:(
#4 "Mergear" suena a patada en el estómago en terminos semánticos, tiene que haber una palabra en castellano para eso mismo sin tener que usar palabros del inglés...
#6 Fusionar o, casi mejor, consolidar.
#1 pasa un resumen con IA muy resumido y nos ahorramos unos clics
#9 Pues tiene un repositorio común, le hicieron una PR desde una cuenta hackeada de un amigo, y le metieron código malicioso.

Resumido y sin IA.
Me jakiaron
Te lo mereces por decir "mergear". :troll:
Yo uso git guardian
Otro vídeo de midudev igualito a un hilo de reddit que leí hace tiempo

menéame