Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
¡Microsoft ha lanzado un repo para aprender Rust!
7 cursos de diferentes niveles
✓ Si vienes de TypeScript, Python, C++ o Go
✓ Async, patrones avanzados y buenas prácticas
✓ Unido en un recorrido claro y bien estructurado
→ https://t.co/yJ2jiW9qZZ
Si Figma y Claude Code tuvieran un hijo, sería esto.
Se llama Pencil:
✓ Diseña, versiona y genera código
✓ Para VSCode, Cursor, Claude Code
✓ Servidores MCP integrados
✓ Para Windows, macOS y Linux
Sin coste ni suscripción
→ https://t.co/88IkfyDmPS
Este repo es una joya: tutoriales crear agentes de IA.
Listos para producción y con casos de uso reales.
Todo el código disponible y explica cómo desplegarlos:
https://t.co/Bf4WLIdNmM
Este hombre controla el futuro de la humanidad desde un laboratorio en Londres
- Prodigio del ajedrez a los 4 años
- Premio Nobel a los 48
- Lidera la división de IA más secreta de Google
Construyó la IA que derrotó a la humanidad en todos los juegos que hemos dominado
Esta es su aterradora visión para los próximos 10 años: 🧵