
technologyJan 24, 202225:48pending
Folge 29: Der Fall "color.js & faker.js" - Aktivismus oder Sabotage?
About this episode
Noch einmal möchten wir auf die Abhängigkeit von Open Source Projekten eingehen und diskutieren, wie wir als Community und Softwareindustrie mit den Menschen hinter quelloffener Software und dem Potential von bewusster Sabotage umgehen. Anlass ist die Manipulation der OpenSource Projekte colors.js und faker.js durch den Maintainer und die bewusste Veröffentlichung angepasster npm-Pakete, die diese unbrauchbar machen.
Links:
Artikel auf The Verge (Englisch): https://www.theverge.com/2022/1/9/22874949/developer-corrupts-open-source-libraries-projects-affected
Artikel auf Heise (Deutsch): https://www.heise.de/news/Paketmanager-npm-Entwickler-macht-eigene-Packages-unbrauchbar-6322366.html
Artikel auf Bleeping Computer (Englisch): https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/
Tweet von Robin-Manuel: https://twitter.com/robinmanuelt/status/1481122946169151489
Get every episode summarized
Each time todo:cast - Developer Podcast publishes, we email you a written briefing from the transcript — the topics, who appeared, and any specific claims, with the ad reads skipped.
Email me new episodesFree for 3 shows. No card needed.
Hosts & guests
No transcript yet
This episode has not been transcribed. Request it and it moves to the front of the queue.
More episodes
More from todo:cast - Developer Podcast

#181 Topic: Lohnen sich lokale KI-Modelle?
todo:cast - Developer Podcast
Sep 7, 202656:28skipped_language

#180 News: Cursor vs. OpenAI, Slack Code , Model Router, Qwen 3.8, Gemini 3.7 Fl...
todo:cast - Developer Podcast
Aug 31, 202626:12pending

#179 Mini: Pull Request Stacking
todo:cast - Developer Podcast
Aug 24, 202625:46pending

#178 News: Meta Muse Glimmer, DeepSeek V4 Pro, Qwen3.8, AI-Watermarking in der E...
todo:cast - Developer Podcast
Aug 17, 202636:49pending