@mouredev: ⚠️ ALERTA: ataque a librerías npm (4 de agosto) Han comprometido la cuenta del mantenedor de keyv y toda su familia de paquetes, las mismas librerías de las que dependen miles de proyectos (hasta ESLint usa esta familia). El malware roba credenciales (GitHub, npm, AWS, .env, SSH), se replica infectando los paquetes que tú publicas y se esconde en tus repos como un commit falso de “claude”. 📦 Versiones infectadas confirmadas (instaladas desde el 4/8): → keyv 6.0.0 → flat-cache 6.1.24 → file-entry-cache 11.1.6 → ecto 5.0.1 → cacheable-request 13.0.20 → cacheable 2.5.1 → cache-manager 7.2.10 → cacheable/memory 2.2.1, cacheable/node-cache 3.1.2, cacheable/utils 2.5.1 +400 paquetes más infectados por la propagación del gusano ✅ Importante: las versiones infectadas son las ÚLTIMAS. Si tu lockfile fija versiones anteriores y no has instalado desde el día 4, por esta vía estás fuera de peligro. 🔍 Qué revisar YA: → No instales a lo loco: revisa versiones antes de cada npm install → Busca “setup.mjs” y un “preinstall” sospechoso en package.json → Si encuentras algo: rota TODAS tus claves (GitHub, npm, AWS, .env) 📝 Fuente: investigación de Aikido Security (4 agosto 2026) - https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack 🔄 Compártolo para que llegue a más programadores afectados. 💻 Sígueme para aprender sobre desarrollo e IA. #programacion #javascript #typescript #npm #ciberseguridad

MoureDev | Programador
MoureDev | Programador
Open In TikTok:
Region: ES
Wednesday 05 August 2026 15:52:48 GMT
80179
5910
54
800

Music

Download

Comments

oscarrapray
Oscar Rapray :
ya no uso npm, he mudado todos mis proyectos de npm a pnpm
2026-08-05 19:25:15
88
scritos_pezman
JACK "Versos & Poesía" :
yo estoy a más de la mitad de acabar la página no me digas eso por favor😂
2026-08-05 20:35:02
32
denier.suescun
Denier Suescun :
Y yo instalándome las mascotas 😂😂😂😂😂😂😂
2026-08-05 20:06:37
5
ag4us3r
Jericho Kane :
que alternativas hay a npm?
2026-08-05 16:29:50
2
vladimirmoreno36
Vladimir Moreno :
usemos mas implementaciones de apis nativas... #Deno
2026-08-06 00:20:57
2
anothersamu
Another Samu :
si ya tengo proyectos con npm debo migrar esos a pnpm?
2026-08-05 21:36:59
2
tonyrandal2869
Tony004572 :
entonces si no voy a usar npm que colando tengo que usar para no meter virus en los proyectos?
2026-08-05 20:09:28
6
cdiazr64
Carlos Díaz :
GitHub? nadie usa doble autentificación? luego se autodenominaran expertos en cyberseguridad
2026-08-05 21:16:28
0
.vic_30
vic_rodríguez :
Creen que el backend es menos remplazable por la ia o tmp vale la pena?
2026-08-05 18:28:04
0
lenaine6
Len Aine, o solo Len :
ok, con razón el oficial me prohibio npm, me hizo migrar a python de 0
2026-08-05 17:45:55
0
daniel_m1012
Daniel.M :
Waos
2026-08-05 15:58:25
0
dossier.producciones
dossier producciones :
Por eso nunca utilizo repositorios de ni gin lado. Hay miles de videos sugiriendo tantas cosas, que solo son copias de copias de copias, y jamás han probado algo y luego el virus anda de server en server
2026-08-06 06:43:17
0
alex_ufp
alexanderUSS12 :
2026-08-06 05:02:28
0
mczmdz
Marco ⭐ [P. F. Squad] ⭐ :
ok y como limpiar si pasó lo peor? ya dijiste que cambie claves de acceso pero me las vuelve a robar si no sé cuáles paquetes están infectados
2026-08-05 17:35:12
1
casjora
Rafael Lopez :
otra vez...
2026-08-06 00:09:17
0
user484172002
Anderson :
primero
2026-08-05 15:55:08
0
lexx.im14
Lexxim :
otra vez?
2026-08-05 21:40:28
0
samael7148
Samael :
gracias por el aviso 👍
2026-08-05 16:44:50
0
ricoy.a.m
Ricoy Aguirre :
temprano
2026-08-05 16:19:07
0
clowns_aether
MPabel :
yo uso bun 🥺
2026-08-05 17:24:54
0
ricoy.a.m
Ricoy Aguirre :
me gimen cuando se haga viril
2026-08-05 16:19:44
1
damiano.214
damiano.214 :
Esto pasa casi cada semana por eso lo usen JavaScript
2026-08-05 23:47:29
0
To see more videos from user @mouredev, please go to the Tikwm homepage.

Other Videos


About