@midudev: Si estás usando npm install, estás en peligro. ¡Así de crudo te lo cuento para que reacciones! Ayer se comprometieron paquetes de TanStack en npm. De las bibliotecas más usadas en el mundo JavaScript. Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI... Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte. ¿Cómo? Colando scripts como preinstall o postinstall que se ejecutan durante la instalación. Lo importante es que tiene solución: ① Usa pnpm 11 Viene con defensas por defecto contra este tipo de ataques. ② Si sigues usando pnpm 10, npm, yarn o bun Activa minimumReleaseAge y ponle 1440. Evita instalar versiones publicadas el mismo día. ③ Bloquea scripts de instalación por defecto pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla. Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques. #npm #programacion #programadores #informatica #software

midudev Programación e IA
midudev Programación e IA
Open In TikTok:
Region: ES
Wednesday 13 May 2026 17:25:43 GMT
566254
46791
389
9423

Music

Download

Comments

jota0000003
Javico :
Me propongo a aprender algo de Node JS, las noticias al otro dia:
2026-05-13 22:37:57
5271
leon_gotama
Leøn :
Acabo de usarlo hace 5 minutos 😭
2026-05-13 18:53:32
1742
iscchrisdev
ChrisAlchemistDev :
Yo usándolo casi todos los días y en muchos proyectos
2026-05-13 19:42:14
316
jossrgc
Joss :
yo entro a tiktok mientras se me ejecuta el npm, lo primero que me sale:
2026-05-13 23:48:28
200
vdav_d
David ・ Enemigos :
justamente ayer empecé a usar node js
2026-05-13 23:10:54
54
leoooooooooooonel
Leonel :
acabo de usarlo
2026-05-13 23:30:39
70
itzz_leonardo05
liuu :
estoy jodidisimo
2026-05-14 12:41:25
11
sebastiantorre1954
sebastiantorres1954 :
Ayer lo instale :) y el video me sale al día siguiente jajajaja
2026-05-13 22:42:34
14
juanz0122
Juanes 🥀 :
Lo que me sale cuando acabe de terminar un proyecto en node.js
2026-05-14 00:46:34
10
kenez63
Kenez Andrew :
lo que me sale después de migrar un proyecto de n8n a node.js
2026-05-14 23:08:49
16
ariel_nara
Ariel :
Lo que me sale cuando hoy recién instale 😭 jajaja 😂
2026-05-13 23:34:48
19
camilovelasquezp
Camilo Velasquez P :
mmmmm que existe la vulnerabilidad, si pero me suena más a propaganda para usar pnpm, sigan usando npm y solo inactiven la ejecución de pre y pos scripts... npm config set ignore-scripts true
2026-05-15 03:07:47
7
00mxmx88
00mxmx88 :
me propong a practicar esta semana, las noticias de hoy:
2026-05-14 01:24:14
7
andres_jsazz
Andrés (: :
lo ví tarde
2026-05-13 18:48:12
6
montesivan12
Iván :
menos mal que no he programado últimamente jajaja 🗿
2026-05-16 00:17:25
12
alejandroparratig
alexander :
justo cuando decidí aprender js hace dos horas
2026-05-14 00:26:10
14
3duardomtz0
3duardoMtz :
gracias al cielo yo uso chtm
2026-05-14 03:50:22
8
frankbolivar0
febb :
no pasa nada, ya lo han parcheado. sigan con si npm. pnpm es mas pesado que npm y mas lento.
2026-05-13 19:34:54
15
brandsrx
Brandon :
pnpm >>>> npm
2026-05-13 18:02:48
9
moises.g144
Mois Garay :
peroo esto pasará? luego si se podrá seguir usando npm?
2026-05-13 18:06:18
55
logan.ferrer5
Logan Ferrer :
y que hago con mi npm run dev?
2026-05-14 01:11:16
53
lincolneulogio
Lincol Eulogio Huanca :
Y si ya tengo un sistema creado fuerte semanas y semanas de trabajo?
2026-05-13 18:15:28
6
thekenny167
𝙆𝙚𝙣𝙣𝙮 :
Y si ya corrí npm como ejecutó pnmp o como limpio lo que ya instale ?
2026-05-13 23:22:16
11
To see more videos from user @midudev, please go to the Tikwm homepage.

Other Videos


About