Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. World domination (how-to)

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.3k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

World domination (how-to)

Geplant Angeheftet Gesperrt Verschoben Off Topic
2 Beiträge 1 Kommentatoren 329 Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • OpenSourceNomadO Offline
    OpenSourceNomadO Offline
    OpenSourceNomad
    Most Active
    schrieb am zuletzt editiert von OpenSourceNomad
    #1

    @lrvick at mastodon.social :point_left:

    1. Buy expired NPM maintainer email domains.
    2. Re-create maintainer emails
    3. Take over packages
    4. Submit legitimate security patches that include package.json version bumps to malicious dependency you pushed
    5. Enjoy world domination.

    :thinking_face:

    @lrvick at mastodon.social :elephant:

    I just noticed "foreach" on npm is controlled by a single maintainer.

    I also noticed they let their personal email domain expire, so I bought it before someone else did.

    I now control "foreach" on NPM, and the 36826 projects that depend on it.

    :boom:

    Fällt mir eigentlich nur dieses xkcd zu ein:

    d6bdf53d-21fb-4f54-86fe-1f689f9804a4-image.png

    „Das Widerlegen von Schwachsinn erfordert eine Größenordnung mehr Energie als dessen Produktion.“ - Alberto Brandolini (Bullshit-Asymmetrie-Prinzip)

    OpenSourceNomadO 1 Antwort Letzte Antwort
    0
    • OpenSourceNomadO OpenSourceNomad

      @lrvick at mastodon.social :point_left:

      1. Buy expired NPM maintainer email domains.
      2. Re-create maintainer emails
      3. Take over packages
      4. Submit legitimate security patches that include package.json version bumps to malicious dependency you pushed
      5. Enjoy world domination.

      :thinking_face:

      @lrvick at mastodon.social :elephant:

      I just noticed "foreach" on npm is controlled by a single maintainer.

      I also noticed they let their personal email domain expire, so I bought it before someone else did.

      I now control "foreach" on NPM, and the 36826 projects that depend on it.

      :boom:

      Fällt mir eigentlich nur dieses xkcd zu ein:

      d6bdf53d-21fb-4f54-86fe-1f689f9804a4-image.png

      OpenSourceNomadO Offline
      OpenSourceNomadO Offline
      OpenSourceNomad
      Most Active
      schrieb am zuletzt editiert von
      #2

      npm kann jetzt endlich auch webauth ("passwordless" auth) :point_right: https://github.blog/2022-05-10-enhanced-2fa-experience-for-your-npm-account/ (müssen die maintainer aber natürlich selber aktivieren, für verwaiste Accounts ist das also leider keine Hilfe...)

      „Das Widerlegen von Schwachsinn erfordert eine Größenordnung mehr Energie als dessen Produktion.“ - Alberto Brandolini (Bullshit-Asymmetrie-Prinzip)

      1 Antwort Letzte Antwort
      0
      Antworten
      • In einem neuen Thema antworten
      Anmelden zum Antworten
      • Älteste zuerst
      • Neuste zuerst
      • Meiste Stimmen


      Support us

      ioBroker
      Community Adapters
      Donate

      643

      Online

      32.7k

      Benutzer

      82.3k

      Themen

      1.3m

      Beiträge
      Community
      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
      ioBroker Community 2014-2025
      logo
      • Anmelden

      • Du hast noch kein Konto? Registrieren

      • Anmelden oder registrieren, um zu suchen
      • Erster Beitrag
        Letzter Beitrag
      0
      • Home
      • Aktuell
      • Tags
      • Ungelesen 0
      • Kategorien
      • Unreplied
      • Beliebt
      • GitHub
      • Docu
      • Hilfe