hackers are now hiding malicious code inside .cursorrules and CLAUDE.md files.
invisible Unicode characters, your AI reads them, you don't.
→ 34 malicious packages across npm, PyPI and Crates .io
→ 384 versions designed to steal SSH keys, crypto wallets, and API tokens
→ attackers opened real PRs to LangChain, LlamaIndex, and MetaGPT to sneak these files in
→ your AI runs a fake "security scan" that silently exfiltrates everything
Socket detected it in under 6 minutes.
check your repos.
Both shipped for one reason: to help juniors and seniors actually use AI without burning out or burning tokens.
gentle-ai: you ask, it resolves. Correct workflows, token optimization and resource best practices, all automated. Agent-agnostic, works with whatever you use.
engram: MCP memory server with a queryable registry. Context survives across agents, and it searches the registry before re-reading code (massive token savings).
Hundreds of hours of open source grind. What made it worth it: messages from people saying these tools saved their job or helped them land one, and companies running both in production.
Built primarily with GPT 5.5 + different models for each SDD phase.
https://t.co/FQFSM2byAp
https://t.co/0dgeRTPwin
Next.js just got its worst vulnerability ever, CVSS 8.6.
→ affects versions 13.4.13+, 14.x, 15.x, and 16.0.0–16.2.4
→ attackers can access your internal services, cloud credentials, API keys, and admin panels
→ no authentication needed
→ one crafted request is all it takes
→ roughly 79,000 instances are exploitable right now
→ vercel-hosted apps are safe, self-hosted are not
upgrade to 15.5.16 or 16.2.5 immediately.
GitHub just got hacked, a single VS Code extension did it.
→ Nx Console (2.2M installs) got hijacked, credential stealer hidden in an orphan commit
→ it harvested tokens from GitHub, npm, AWS, Kubernetes, even 1Password
→ a GitHub employee installed it
→ attackers accessed ~3,800 of GitHub's internal repositories
→ threat actor "TeamPCP" is now selling the stolen data on the dark web
→ the poisoned version was live for only 11 minutes before detection
→ GitHub confirmed it and spent the night rotating all critical secrets
one extension, 11 minutes. 3,800 internal repos compromised.
check your extensions right now.
Finalmente Wayback Machine cargó el tuit ORIGINAL de “Rufus” con el link que efectivamente redirige a la cuenta oficial de Martín Menem. El link fue compartido inexorablemente desde la cuenta de Martín Menem. No quedan dudas: NO FUE PLANTADO. No le mientan NUNCA MÁS al presidente
💣 DESENMASCARANDO OPERADORES: ADORNI LA ROMPIÓ TODA EN LO DE MIRTHA POR LAS PROPIEDADES DE LOS KIRCHNER
👉 Máximo Kirchner tiene 27 propiedades y VARIOS BILLONES DE DÓLARES
💥 "Hablamos de 20 años de Gobierno en los que le ROBABAN LA COMIDA A LA GENTE"
¿DE ESTO NO HABLAN?
EL GOBIERNO IRÁ A LA CORTE PARA IMPEDIR QUE CRISTINA SIGA COBRANDO LA PENSIÓN DE NÉSTOR KIRCHNER
La decisión llega luego de que la Cámara de la Seguridad Social rechazara la apelación oficial y confirmara el pago. El Ministerio de Capital Humano busca que la Corte Suprema revise y revoque ese fallo.
El Ejecutivo había suspendido la pensión tras la condena en la causa Vialidad, al considerar que la pena implicaba la pérdida del beneficio. Sin embargo, la Justicia ordenó restituirla mediante una medida cautelar, que luego fue confirmada en el fuero de la Seguridad Social.
(+) en Clarín: https://t.co/WUNIo4v9G7
#LaMatanza SACÓ SUS AHORROS DEL BANCO, LO SIGUIERON DOS MOTOCHORROS Y CAYÓ EN LA TRAMPA DEL SEMÁFORO: LE DESTROZARON LA VENTANILLA DEL AUTO PARA ROBARLE LA MOCHILA CON UNA CIFRA MILLONARIA
La violenta salidera bancaria ocurrió a plena luz del día y delante de otros automovilistas en ruta 21 y Cristiania, en Ciudad Evita.
Ataque motochorro
Tras retirar el dinero, la víctima se subió a su Jeep Renegade y regresaba a la casa cuando los delincuentes esperaron el momento justo para cometer el ataque. Ni bien el semáforo se puso en rojo, el ladrón que iba de acompañante se bajó de la moto con guantes, rompió el vidrio del lado del acompañante y se llevó el bolso.
¿Hubo un entregador?
Cruzó corriendo y se subió a la moto donde lo esperaba su cómplice para darse a la fuga a toda velocidad. Investigan si hubo un entregador.
Levanta la mano ✋ si crees que este joven de 23 años, Kamel Hawkins, debería pasar el resto de su vida en prisión por empujar a este hombre de 45 años frente a un tren que se aproximaba (en Nueva York).
🚨🇦🇷🇷🇺 | RARO: El "Sindicato de Influencers" kirchneristas con IQ negativo asistió al evento comunista "Unidad Internacional-SOVINTERN" en Moscú, Rusia, tras revelarse el esquema de financiamiento ilegal ruso a medios argentinos para operar contra el Gobierno de Milei.