Supply chain attack denilen şeyin son örneği: Polyfill kütüphanesini ele geçiren firma

Поделиться
HTML-код
  • Опубликовано: 8 сен 2024
  • Her hafta reddit r/programming'de popüler olan konuları konuşuyoruz.
    Bu hafta oyun sektöründe çalışan bir arkadaşımız konuk. Durmuş Ali Çöllü. Z3 Bros Studio şirketinde Game Team Lead olarak çalışıyor. Yaptıkları "Army of Tactics" oyunun trailer'ı burada: • Mobile Game Trailer | ...
    Orijinal link:
    / polyfill_js_supply_cha...
    Biz kimiz?
    Özgür Akgün - Akademisyen. Şöyle bir kişisel sitesi var ozgurakgun.git...
    Görkem Paçacı - Doktoralı yazılımcı.

Комментарии • 5

  • @sonbilirkisi
    @sonbilirkisi Месяц назад

    JS paketleri bu bahsedilen duruma çok açık, düzeltiyoruz derken bozdukları da çok oluyor. ben package.json da ~ ve ^ kullanımına izin vermiyorum. lock dosyaları da o yüzden önemli. Benim sorumlıuluğum kullandığım kütüphaneleri check etmek, güncelleme geliyorsa changelog -una bakarım, must ise güncellerim, yoksa "çalışan şeye dokunma" özellikle "daha önce testleri yazılmamışsa, kesin dokunma" benim geliştirici prensiplerim arasında. (Yayında ve para kazandırıan proje ise)

  • @denizkc2172
    @denizkc2172 2 месяца назад

    Keşke yazılımcılarla ilgili sorunlarda ilgili konuşsanız. Örneğin bilgisayar mühendisliğinden yeni mezun kişilerin zor iş bulmasının sebebi ne, nasıl degişir, pdf okuyan hocalar nasıl bitirilir. Sizin formatınızın dışında ama bence faydalı olur

  • @talipbozkurt9738
    @talipbozkurt9738 2 месяца назад +1

    ekip genişliyor, maşallahh

  • @mertkalkanci
    @mertkalkanci 2 месяца назад

    abi videolarınız baya sarıyo, podcast olarak da toplu bir şekilde yayımlasanıza

    • @oakgun
      @oakgun 2 месяца назад +1

      RUclips’da podcast bölümü var oraya da ekliyoruz. podcast uygulamanıza ekleyebilmeniz lazım oradan. teşekkürler!