programmier.bar Icon
News 46/21 –

npm Infiltrierung // TypeScript 4.5 // Firebase Summit // Lightship // Apples Weihnachten

17.11.2021

Shownotes

Eine neue Woche und jede Menge News. Diesmal sprechen wir zunächst über die Trojaner in npm. Beim Paketmanager wurden die Pakete coa und rc infiltriert, was nur für Windows-Systeme zu gelten scheint. Durch die Trojaner wird versucht, Bankdaten zu klauen. Möchtet ihr prüfen, welche Version ihr installiert habt? Hiermit geht’s:
``_grep -E "node\_modules/(rc|coa)\\"" -A 1 -r --include=package-lock.json ._ `` Es wird empfohlen, alles zurückzusetzen, solltet ihr betroffen sein.

Im Zuge dieser Nachricht diskutieren wir, ob rc und coa wirklich erst vor Kurzem infiltriert wurden. Da es die Versionsnummern schon länger gibt, hatten auch wir unsere Zweifel.

Außerdem in dieser Folge: Die neue TypeScript 4.5 Beta ist draußen.
Die Online-Konferenz Firebase Summit hat stattgefunden und es wurden unter Anderem neue Extensions angekündigt, um beispielsweise Stripe anzubinden. Unter dem Link gibt es weitere Ankündigungen.
Niantic, das Entwicklungsstudio hinter Pokémon Go, hat die AR-Plattform Lightship für alle zur freien Verfügung geöffnet. Der CTO Phil Keslin begründete das durch seine Vorstellung des Metaverse, in der dieses keinesfalls auf Virtual-, sondern Augmented Reality basiert.
Apple hat ein Weihnachtsgeschenk für alle App-Entwickler:innen: Dieses Jahr gibt es keine Weihnachtspause für Einreichungen in den App-Review-Prozess wie sonst zwischen Weihnachten und Silvester.

Feedback