mastodon.ie is one of the many independent Mastodon servers you can use to participate in the fediverse.
Irish Mastodon - run from Ireland, we welcome all who respect the community rules and members.

Administered by:

Server stats:

1.5K
active users

#node

2 posts2 participants0 posts today

"Cybersecurity researchers have alerted to a supply chain attack that has targeted popular npm packages via a phishing campaign designed to steal the project maintainers' npm tokens.

The captured tokens were then used to publish malicious versions of the packages directly to the registry without any source code commits or pull requests on their respective GitHub repositories.

The list of affected packages and their rogue versions, according to Socket, is listed below -

- eslint-config-prettier (versions 8.10.1, 9.1.1, 10.1.6, and 10.1.7)
- eslint-plugin-prettier (versions 4.2.2 and 4.2.3)
- synckit (version 0.11.9)
- @pkgr/core (version 0.2.8)
- napi-postinstall (version 0.3.1)

"The injected code attempted to execute a DLL on Windows machines, potentially allowing remote code execution," the software supply chain security firm said."

thehackernews.com/2025/07/malw

Ich frage mich beim Lesen gerade, ob nicht #Meshtastic eine wichtige und sinnvolle Ergänzung zum #Stützpunktsystem des #DRK oder zu den #KatastrophenschutzLeuchttürme|n sein könnte: wenn auf jeder dieser Einrichtungen ein Meshtastic-#Node installiert würde (am besten sogar mit Solarpanel und kleinem Akku als Stromversorgung), gäbe es binnen kurzem zu minimalen Kosten ein umfassendes Netz für die Notfallkommunikation im #Blackout-Fall. Gerade in Anbetracht des heutigen 4. Jahrestags der Flutkatastrophe an Ahr, Erft und Lenne stelle ich mir lebhaft vor, welche Vorteile es gehabt hätte, in dieser Lage eine solche Notfall-Kommunikationsinfrastruktur zur Verfügung zu haben.
Wäre es nicht mal ein interessantes Projekt für die #IuK-ler im DRK und den anderen Playern im Bevölkerungsschutz, ein solches Konzept zu entwickeln?
@drk @bevoelkerungsschutz @thw @leitstelle #Notfunk

heise.de/hintergrund/Meshtasti

c't MagazinMeshtastic: Blackout-Kommunikation leicht gemachtViel hat sich bei Meshtastic getan, seitdem wir 2022 zuletzt über das Projekt berichtet haben. Das kann der Katastrophen-Messenger heute und so steigen Sie ein.

I'm on the hunt for a #TextToSql package for #Node. That is, an #npm package that takes an #SQL database, analyzes its structure, and can then transform natural language input into a query, run it, and bring me back the results.

Although it's #Python and so not relevant for me, I've found a very impressive solution in the form of VannaAI (github.com/vanna-ai/vanna).

Their core is available in PyPI under MIT and the code looks clean and shin!

Replied in thread

The #fan of the #PoE+ #HAT of the #node on my #desk has a rebellious ball bearing. So sometimes when it spins up it makes shitty noise. Took me a bit longer than I'd like to admit what was wrong. But just now replaced the #RaspberryPi PoE+ HAT. And it looks like the HAT got some small changes: