✨ ¡Nueva llegada! ✨
Rumi ya está aquí para cazar demonios… y corazones 💜
K-Pop Demon Hunters 2430 disponible por solo 16,95€ (+envío)
Caja sin abrir · Envío cuidado · Revisado 🔍
¿La añades a tu colección? 👇
#FunkoPop#KPopDemonHunters#Rumi#Funko#WallaFunko
Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
¡Si usas Agentes de IA, necesitas usar Agent Skills!
¿El problema? Hay miles y es imposible estar al día.
Esta herramienta detecta automáticamente las tecnologías de tu proyecto y te instala las mejores.
$ npx autoskills
Miriam acaba de publicar una web con toda la información sobre su cáncer de mama metastásico.
Ayuda a compartirla para que llegue a más medios y gente que pueda colaborar en su investigación 🙏
En mi empresa hace poco tuvieron que buscar una alternativa al VPS que tenían porque no había escalado tanto como necesitábamos.
Les recomendé @sys4net. A día de hoy, trabajo codo con codo con ellos y hemos mejorado mucho tanto seguridad, como rendimiento.
#ConfíaEnSys4Net
Resumen. Si no necesitas todo el potencial de @code, @zeddotdev es tu IDE. SI no, yo no me movería de VS Code, porque @windsurf me da muchos problemas y @antigravity te "obliga" a loguearte con una cuenta Google para exprimirlo al máximo.
¿Qué opináis?
Diferencias entre IDEs. Abriendo lo mismo en cada uno de ellos y con las mismas extensiones instaladas (salvo Zed, claro) Este es el resultado en mi PC.
Ganador: @zeddotdev , aunque todavía le falta mucho que añadir y no compite al mismo nivel
Perdedor: @cursor_ai (abismal)
Añadir que en un remote de Linux, ninguno ha podido conectarse mediante SSH por ser un entorno antiguo. Ninguno, excepto Zed que sí ha podido conectar.
@zeddotdev tiene muy buena pinta y está haciendo las cosas bien. Si sigue así se podrá comer un buen trozo de mercado.