استمع "npm install backdoor"
ملخص الحلقة
في الحلقة دي بنتكلم عن الهجمات اللي بقت بتحصل في الـ supply chain خصوصًا على مكتبات الـ npm. إزاي كود بسيط بيستخدمه ملايين المطورين ممكن يتقلب لفخ يسرّب بيانات أو يفتح باب لهجوم وانت مش واخد بالك. هنفتكر شوية من أشهر الوقائع اللي هزت الـEcosystem مؤخراً ونشوف الدروس المستفادة. كمان هنتكلم عمليًا: إيه دورك كمؤلف مكتبة علشان تحمي المشروع بتاعك وإيه اللي تقدر تعمله كمستهلك يخلي استخدامك آمن قدر الإمكان.لينكات مفيدة:Nx Postmortemnpmjs Docs: Trusted PublishersAnatomy of a Billion-Download NPM Supply-Chain AttackOops, No Victims: The Largest Supply Chain Attack Stole 5 CentsPrimeTime Video
المزيد من حلقات البودكاست Untyped
Repacking the Web
21/12/2025
Peeranormal Activity
08/12/2025
The Compatibility Hunger Games
23/11/2025
Merge and Emerge
31/08/2025
Climbing the Pyramid Scheme
24/08/2025
Deployed and Forgotten
17/08/2025
A Whirlwind Migration
31/07/2025
Setting Boundaries
29/06/2025
Nothing to See Here
09/06/2025
Big Tech, Big Cuts, Small Context
18/05/2025