Voici ton récapitulatif mensuel de l’actualité freesewing des quatre dernières semaines, et un aperçu de ce qui t’attend le mois prochain.
Retour sur le mois de novembre
J’ai été très occupée ce mois-ci, mais j’en reparlerai dans notre billet récapitulatif de l’année que tu peux attendre le 10 décembre.
Parce que j’ai été très occupée, quelques posts de vitrine étaient passés à la trappe. J’ai éliminé le retard accumulé dans ma boîte de réception et nous avons donc une nouvelle vitrine de Bruce par Felix et une nouvelle vitrine de Sandy par Karin.
Si tu as réalisé l’un de nos modèles, n’oublie pas d’envoyer tes photos à pour que nous puissions les ajouter. Je veux dire, même si ça prend du temps, je finis par y arriver :)
En début de semaine, j’ai appris à mon réveil qu’un paquet populaire sur NPM avait été détourné par des acteurs malveillants.
C’est évidemment un comportement merdique, mais le fait que ce paquet soit une dépendance de notre backend (c’est-à-dire que nous l’utilisons) a provoqué un réveil brutal. Notre backend a été corrigé au moment où je suis arrivé au travail (bravo pour les trains), mais au fur et à mesure que d’autres informations ont été révélées, il s’est avéré qu’il n’y avait jamais eu de problème en premier lieu.
D’une part, il s’agissait d’une dépendance dite de développement. Code qui est inclus pendant le développement, mais qui n’est pas inclus dans la version de production.
De plus, les acteurs malveillants ciblaient un groupe très spécifique de personnes afin de s’emparer de leurs bitcoins, il n’y a donc jamais eu de problème.
Au fur et à mesure que l’histoire se développait, nous avons posté des mises à jour sur Twitter donc si tu veux être sûr de connaître les dernières nouvelles, n’oublie pas de suivre @freesewing_org sur Twitter.
En attendant le mois de décembre
Début décembre, nous faisons traditionnellement notre récapitulatif annuel, donc plus d’informations à ce sujet bientôt :).