@midudev: Si estás usando npm install, estás en peligro. ¡Así de crudo te lo cuento para que reacciones! Ayer se comprometieron paquetes de TanStack en npm. De las bibliotecas más usadas en el mundo JavaScript. Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI... Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte. ¿Cómo? Colando scripts como preinstall o postinstall que se ejecutan durante la instalación. Lo importante es que tiene solución: ① Usa pnpm 11 Viene con defensas por defecto contra este tipo de ataques. ② Si sigues usando pnpm 10, npm, yarn o bun Activa minimumReleaseAge y ponle 1440. Evita instalar versiones publicadas el mismo día. ③ Bloquea scripts de instalación por defecto pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla. Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques. #npm #programacion #programadores #informatica #software
midudev Programación e IA
Region: ES
Wednesday 13 May 2026 17:25:43 GMT
Music
Download
Comments
Javico :
Me propongo a aprender algo de Node JS, las noticias al otro dia:
2026-05-13 22:37:57
5271
Leøn :
Acabo de usarlo hace 5 minutos 😭
2026-05-13 18:53:32
1742
ChrisAlchemistDev :
Yo usándolo casi todos los días y en muchos proyectos
2026-05-13 19:42:14
316
Joss :
yo entro a tiktok mientras se me ejecuta el npm, lo primero que me sale:
2026-05-13 23:48:28
200
David ・ Enemigos :
justamente ayer empecé a usar node js
2026-05-13 23:10:54
54
Leonel :
acabo de usarlo
2026-05-13 23:30:39
70
liuu :
estoy jodidisimo
2026-05-14 12:41:25
11
sebastiantorres1954 :
Ayer lo instale :) y el video me sale al día siguiente jajajaja
2026-05-13 22:42:34
14
Juanes 🥀 :
Lo que me sale cuando acabe de terminar un proyecto en node.js
2026-05-14 00:46:34
10
Kenez Andrew :
lo que me sale después de migrar un proyecto de n8n a node.js
2026-05-14 23:08:49
16
Ariel :
Lo que me sale cuando hoy recién instale 😭 jajaja 😂
2026-05-13 23:34:48
19
Camilo Velasquez P :
mmmmm que existe la vulnerabilidad, si pero me suena más a propaganda para usar pnpm, sigan usando npm y solo inactiven la ejecución de pre y pos scripts...
npm config set ignore-scripts true
2026-05-15 03:07:47
7
00mxmx88 :
me propong a practicar esta semana, las noticias de hoy:
2026-05-14 01:24:14
7
Andrés (: :
lo ví tarde
2026-05-13 18:48:12
6
Iván :
menos mal que no he programado últimamente jajaja 🗿
2026-05-16 00:17:25
12
alexander :
justo cuando decidí aprender js hace dos horas
2026-05-14 00:26:10
14
3duardoMtz :
gracias al cielo yo uso chtm
2026-05-14 03:50:22
8
febb :
no pasa nada, ya lo han parcheado. sigan con si npm. pnpm es mas pesado que npm y mas lento.
2026-05-13 19:34:54
15
Brandon :
pnpm >>>> npm
2026-05-13 18:02:48
9
Mois Garay :
peroo esto pasará? luego si se podrá seguir usando npm?
2026-05-13 18:06:18
55
Logan Ferrer :
y que hago con mi npm run dev?
2026-05-14 01:11:16
53
Lincol Eulogio Huanca :
Y si ya tengo un sistema creado fuerte semanas y semanas de trabajo?
2026-05-13 18:15:28
6
𝙆𝙚𝙣𝙣𝙮 :
Y si ya corrí npm como ejecutó pnmp o como limpio lo que ya instale ?
2026-05-13 23:22:16
11
To see more videos from user @midudev, please go to the Tikwm
homepage.