Andres ❄️ @AndresoDev
Web Developer 👨💻 Joined November 2022-
Tweets99
-
Followers33
-
Following198
-
Likes1K
@VideojuegosGAME He reservado los dos juegos por si las moscas je, se sabe si habrá algún pack con los dos juegos juntos?
@pemenang85 @VideojuegosGAME Está versión de SW2 es compatible con SW1
@XboxStudio Estaría muy bien que tuvieran ciertas licencias de videojuegos de Xbox 360 como el Fifa Street 4 (2012) para que tuviéramos 100% compatibilidad con consolas de anteriores generaciones, como añoro ese juego
📹 ¡Nuevo curso de #Angular Moderno comienza aquí! 🌟 ¿Por qué aprender @Angular? Descúbrelo en nuestro primer video + instalación y primer proyecto. 🦸Todo el curso estará basado en superhéroes: ¡prepárate para más! 🔗youtu.be/XXgQudcmlDQ #AngularRenaissance
Boom y estamos preparando material para navidades!!
¿Cómo usar el patrón de diseño Template-Method? [TypeScript | JavaScript] ¡No te lo pierdes en el vídeo del canal de la mano de @Carlillo 🔗s.mtrbio.com/boonrgvpkd #typescript #javascript #cleancode
Las auroras boreales vistas desde la tierra de mis raíces, Almería, son un espectáculo impresionante. Es precioso poder contemplar algo tan magnífico como esto en un lugar tan especial. ✨
¡La Aurora Boreal nos ha sorprendido esta noche desde el observatorio de Calar Alto! 🌌✨ Nuestro compañero @sgongora_, ha capturado este impresionante fenómeno en el cielo de Almería, algo poco común en latitudes tan bajas. #AuroraBoreal #CalarAlto #Astronomia
Ojo piojo!!, se vienen unas charlitas junto a nuestra comunidad hermana @AngularMalaga el 10 de octubre!!📅 No faltéis, os esperamos alli 😉🍻 📎Link del evento: gdg.community.dev/events/details… 👨🏻💻@AndresoDev 👨🏻💻@nekmo
🚀 ¡Prepárate para el evento conjunto de @AngularMalaga y @VueMalaga el próximo 10 de octubre! 🎉 Una tarde llena de charlas, networking y comunidad. 🗓️ ¡No te lo pierdas, te esperamos! #AngularMálaga #VueMálaga #DevCommunity #MalagaTech 📎gdg.community.dev/events/details…
Un archivo de JavaScript ha infectado 100.000 webs. ¿Cómo lo han hecho y por qué te puede afectar a ti? Te lo explico todo y cómo evitar ataques como este. 📰 Contexto El servicio polyfill․io inyecta polyfills automáticamente para asegurar la compatibilidad de tu web con navegadores antiguos, detectando y proporcionando solo las características faltantes. Para hacerlo, debías cargar un script en el head de tu página. Así era lo primero que cargaba, y todo tu código posterior tendría acceso a esas funcionalidades. Este servicio llegó a ser usado por cientos de miles de páginas de todo el mundo. 🤨 La primera sospecha En Febrero avisé que el servicio de Polyfill․io había sido comprado por una empresa de origen chino pero con motivaciones desconocidas. Mucha gente me tildó de racista porque "si hubiera sido una empresa de EEUU no te preocuparías". Lo cuál no es verdad. No importaba la nacionalidad, el problema es que desconocíamos por qué la empresa había hecho esta compra. El propio creador original del servicio avisó que no tenía ni control ni visibilidad de las motivaciones de la empresa. 🗡️ ¡El ataque! Aunque el aviso fue en febrero, no ha sido hasta este mes de junio que han pasado cosas... La empresa ha cambiado el contenido del archivo que se cargaba en más de 100.000 páginas web, de forma que han redireccionado a los usuarios a webs de estafa. Además, el ataque era aleatorio. No siempre estaba activo. Sólo algunos dispositivos y a algunas horas ocurría. Al ser el primer archivo JavaScript que carga la página, y además bloquea cualquier cosa posterior, es capaz de hacer este tipo de operaciones sin necesidad de que el usuario interactúe con la web. Lo peor es que la sensación es que el sitio puede parecer lícito, ya que el usuario ha entrado en un dominio que confianza al inicio. ✅ ¿Cómo evitar que te pase algo así? 1. NO cargues archivos JavaScript de dominios externos a no ser que tengas una muy buena razón. Por ejemplo, a veces servicios como Google Analytics te "obligan" a cargar su script desde sus servidores. No es lo ideal, por muchos motivos, pero sabemos que Google es una empresa de confianza que no nos debería inyectar código malicioso. En cambio, cargar un archivo de una organización que no conocemos para cargar una dependencia puede ser bastante peligroso. Incluso aunque en un momento dado el contenido sea lícito, es posible que en el futuro cambie. ¿Qué puedes hacer? Si es absolutamente necesario ese contenido, te recomiendo que lo copies y lo sirvas directamente desde tu propio servidor (después de verificar el contenido). 2. Limita el número de dependencias de tu proyecto Cuantas más dependencias tengas, más posibilidades de ataque. Especialmente por subdependencias de las que careces de control y visibilidad. 3. Utiliza herramientas de auditoría y monitoreo: Implementa herramientas que auditen tus dependencias y monitoreen cambios inusuales en los archivos cargados desde servidores externos. Servicios como Snyk o Dependabot pueden ayudarte a mantener tus dependencias seguras y actualizadas. 4. Implementa políticas de seguridad CSP Configura una política de seguridad de contenido (CSP) robusta para limitar qué fuentes de scripts pueden ser ejecutadas en tu sitio. Esto puede prevenir la ejecución de scripts maliciosos de fuentes no autorizadas. 5. Verifica la integridad de los scripts externos: Usa la directiva integrity en tu etiqueta





