@mouredev: ⚠️ ALERTA: ataque a librerías npm (4 de agosto) Han comprometido la cuenta del mantenedor de keyv y toda su familia de paquetes, las mismas librerías de las que dependen miles de proyectos (hasta ESLint usa esta familia). El malware roba credenciales (GitHub, npm, AWS, .env, SSH), se replica infectando los paquetes que tú publicas y se esconde en tus repos como un commit falso de “claude”. 📦 Versiones infectadas confirmadas (instaladas desde el 4/8): → keyv 6.0.0 → flat-cache 6.1.24 → file-entry-cache 11.1.6 → ecto 5.0.1 → cacheable-request 13.0.20 → cacheable 2.5.1 → cache-manager 7.2.10 → cacheable/memory 2.2.1, cacheable/node-cache 3.1.2, cacheable/utils 2.5.1 +400 paquetes más infectados por la propagación del gusano ✅ Importante: las versiones infectadas son las ÚLTIMAS. Si tu lockfile fija versiones anteriores y no has instalado desde el día 4, por esta vía estás fuera de peligro. 🔍 Qué revisar YA: → No instales a lo loco: revisa versiones antes de cada npm install → Busca “setup.mjs” y un “preinstall” sospechoso en package.json → Si encuentras algo: rota TODAS tus claves (GitHub, npm, AWS, .env) 📝 Fuente: investigación de Aikido Security (4 agosto 2026) - https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack 🔄 Compártolo para que llegue a más programadores afectados. 💻 Sígueme para aprender sobre desarrollo e IA. #programacion #javascript #typescript #npm #ciberseguridad
MoureDev | Programador
Region: ES
Wednesday 05 August 2026 15:52:48 GMT
Music
Download
Comments
Oscar Rapray :
ya no uso npm, he mudado todos mis proyectos de npm a pnpm
2026-08-05 19:25:15
88
JACK "Versos & Poesía" :
yo estoy a más de la mitad de acabar la página no me digas eso por favor😂
2026-08-05 20:35:02
32
Denier Suescun :
Y yo instalándome las mascotas 😂😂😂😂😂😂😂
2026-08-05 20:06:37
5
Jericho Kane :
que alternativas hay a npm?
2026-08-05 16:29:50
2
Vladimir Moreno :
usemos mas implementaciones de apis nativas... #Deno
2026-08-06 00:20:57
2
Another Samu :
si ya tengo proyectos con npm debo migrar esos a pnpm?
2026-08-05 21:36:59
2
Tony004572 :
entonces si no voy a usar npm que colando tengo que usar para no meter virus en los proyectos?
2026-08-05 20:09:28
6
Carlos Díaz :
GitHub? nadie usa doble autentificación? luego se autodenominaran expertos en cyberseguridad
2026-08-05 21:16:28
0
vic_rodríguez :
Creen que el backend es menos remplazable por la ia o tmp vale la pena?
2026-08-05 18:28:04
0
Len Aine, o solo Len :
ok, con razón el oficial me prohibio npm, me hizo migrar a python de 0
2026-08-05 17:45:55
0
Daniel.M :
Waos
2026-08-05 15:58:25
0
dossier producciones :
Por eso nunca utilizo repositorios de ni gin lado. Hay miles de videos sugiriendo tantas cosas, que solo son copias de copias de copias, y jamás han probado algo y luego el virus anda de server en server
2026-08-06 06:43:17
0
alexanderUSS12 :
2026-08-06 05:02:28
0
Marco ⭐ [P. F. Squad] ⭐ :
ok y como limpiar si pasó lo peor?
ya dijiste que cambie claves de acceso pero me las vuelve a robar si no sé cuáles paquetes están infectados
2026-08-05 17:35:12
1
Rafael Lopez :
otra vez...
2026-08-06 00:09:17
0
Anderson :
primero
2026-08-05 15:55:08
0
Lexxim :
otra vez?
2026-08-05 21:40:28
0
Samael :
gracias por el aviso 👍
2026-08-05 16:44:50
0
Ricoy Aguirre :
temprano
2026-08-05 16:19:07
0
MPabel :
yo uso bun 🥺
2026-08-05 17:24:54
0
Ricoy Aguirre :
me gimen cuando se haga viril
2026-08-05 16:19:44
1
damiano.214 :
Esto pasa casi cada semana por eso lo usen JavaScript
2026-08-05 23:47:29
0
To see more videos from user @mouredev, please go to the Tikwm
homepage.