EL/PISUIKA
Tema

Cadena de Suministro

85 notas publicadas en El Pisuika sobre este tema.

GitHub extiende la detección de malware a ocho ecosistemas de paquetes

Cadena de Suministro · GitHub

GitHub, pnpm y Deno marcan el lunes en desarrollo

Cierre · Semana Dev

Flooding Dropper infecta 846 paquetes de npm con malware

Cadena de Suministro · npm

Arch Linux eleva a 1.500 los paquetes afectados por malware en el AUR

Open Source · Cadena de suministro

Flooding Dropper y CodeIgniter marcan el domingo en desarrollo

Cierre · Semana Dev

GitPython y go-git corrigen fallas de ejecución remota de código

Cadena de Suministro · Herramientas Git

Arch Linux suspende adopciones en el AUR tras ola de paquetes maliciosos

Open Source · Cadena de suministro

npm activa escaneo de malware antes de publicar paquetes

Cadena de Suministro · npm

Fallas de GitPython, crypto-js y Hono marcan el sábado en desarrollo

Cierre · Semana Dev

Un fork empaquetado de pdf.js esconde una falla crítica a los escáneres

Cadena de Suministro · PDF.js

El gusano ChainDrop salta a paquetes de Deliveroo, Qlik y ServiceTitan

Cadena de Suministro · Escalada

VS Code, Python y JDK 27 marcan el jueves en desarrollo

Cierre · Semana Dev

El gusano ChainDrop infecta más de 400 paquetes de npm en 24 horas

Cadena de Suministro · npm

GitHub detalla los cambios en npm y Actions tras el ataque ChainDrop

Cadena de Suministro · Respuesta

El bloqueo de scripts de npm no frena al gusano ChainDrop

Cadena de Suministro · Disenso

Omdia halla que 77% de empresas sufre incidentes de cadena de suministro

DevOps · Investigación

N-able, Keyv y ChainDrop cierran una semana de cadena de suministro

Cierre · Semana Dev

Un ataque a Keyv esconde malware en cuatro paquetes de npm

Cadena de Suministro · npm

pnpm corrige una falla que sustituía paquetes entre registries

Herramientas dev · pnpm

El bloqueo de scripts de npm no impide el ataque a Keyv

Cadena de Suministro · Scripts npm

Keyv, pnpm y npm 12 cierran una semana de cadena de suministro

Cierre · Semana Dev

Un exploit de prueba falso infecta a investigadores vía PyPI

Cadena de Suministro · PyPI

N-able, tfpolicy y ChocoPoC cierran una semana marcada por la cadena de suministro

Cierre · Semana Dev

Morten Linderud renuncia al equipo de seguridad de Arch Linux

Arch Linux · Seguridad

Un ataque compromete dos paquetes npm de Joyfill

Cadena de Suministro · npm

TeamCity, GitLab y npm cierran una semana de parches críticos

Cierre · Semana Dev

Amazon atribuye a Corea del Norte los ataques a debug, chalk y axios

Cadena de Suministro · Atribución

GitHub Actions estrena sintaxis propia para citar su repositorio

DevOps · GitHub Actions

GitHub cierra julio con herramientas nuevas y una atribución a Corea del Norte

Cierre · Semana Dev

Ataques activos explotan una falla crítica sin parche en Fastjson 1.x

Seguridad Software · Fastjson

GitHub suma alertas de paquetes maliciosos de OpenSSF a Dependabot

Cadena de Suministro · GitHub

npm bloquea scripts de instalación por defecto desde julio

Cadena de Suministro · npm

Fastjson, Node.js y npm cierran una semana cargada de parches

Cierre · Semana Dev

GitHub admite que el volumen de CVE supera su capacidad de revisión

Seguridad Software · GitHub

GitHub retrasa tres días las actualizaciones automáticas de Dependabot

DevOps · GitHub

GitHub suma al catálogo una falla de Bouncy Castle de 2024

Cadena de Suministro · GitHub

Escasez de chips de memoria empuja a Apple a renovar su línea Mac

Apple · Hardware

La cadena de suministro de código abierto suma otro lunes cargado

Cierre · Semana Dev

El código abierto acumula siete fallas de seguridad esta semana

Cierre · Semana Dev

PHPSpreadsheet corrige tres fallas altas y cierra una semana cargada de CVE

Cierre · Semana de Vulnerabilidades

Gitea corrige una falla crítica que expone repositorios privados

CVE crítico · Gitea

TSMC prepara alzas de hasta 15% en sus chips más avanzados

TSMC · Semiconductores

Gitea se suma a la lista de julio de fallas en código abierto

Cadena de Suministro · Análisis

Node.js anuncia parches de seguridad para el 27 de julio

Cierre · Semana Dev

Una falla crítica en node-tar permite agotar disco con un archivo diminuto

Cadena de Suministro · node-tar

Cybernews cuestiona si npm v12 frena la próxima ola de ataques

Cadena de Suministro · npm

El código abierto acumula vulnerabilidades en un martes cargado de parches

Cierre · Martes de Parches

El grupo PolinRider esconde malware en configuración de Vite y afecta 108 paquetes

Cadena de Suministro · npm

Apple ha cancelado los chips M2 y M3 Extreme diseñados para el Mac Pro

Apple · Mac Pro

El retiro del audit clásico de npm rompe canalizaciones de CI

npm · Análisis

npm concentra otra semana de choques entre seguridad y velocidad

Cierre · Semana Dev

Una credencial robada en jscrambler reabre la duda sobre npm

Cadena de Suministro · npm

La infraestructura de desarrollo tropieza en un viernes de parches y facturas fantasma

Panorama · Julio 2026

Apple alista un MacBook Pro con pantalla OLED y chip M6

Apple · Mac

TSMC invierte $100.000 millones más en fábricas de chips en Arizona

TSMC · Manufactura de chips

npm 12 bloquea scripts por defecto pero expertos dudan que baste

Cadena de Suministro · npm

Apple acelera pedidos de cámara de vapor para su iPhone plegable

Apple · iPhone Ultra

La infraestructura de desarrollo tropieza mientras Postgres y npm avanzan

Panorama · Julio 2026

Un token robado en GitHub Actions compromete cuatro paquetes de AsyncAPI

Cadena de Suministro · npm

148 paquetes de npm convierten navegadores en bots de DDoS

Cadena de Suministro · npm

Lidl confirma robo de datos de clientes tras hackeo a su proveedor

Ciberseguridad · Retail

El gusano Shai-Hulud suma 23 paquetes maliciosos nuevos en PyPI

Cadena de Suministro · PyPI

GitHub blinda pull_request_target dos días después del ataque a AsyncAPI

Seguridad · GitHub Actions

La cadena de suministro de software resiste el blindaje de julio

Panorama · Julio 2026

El paquete tar de npm corrige tres fallas con 106 millones de descargas semanales

Cadena de Suministro · npm

La cadena de suministro de software se extiende de npm a Gitea y Joomla

Panorama · Julio 2026

El paquete jscrambler de npm instala un infostealer en Rust pese a npm 12

Cadena de Suministro · npm

El ataque a jscrambler muestra los límites del nuevo blindaje de npm

Panorama · Julio 2026

Apple amplía a 30.000 millones su acuerdo de chips con Broadcom

Apple · Manufactura

Filtración a proveedor de Apple en India expone 630 GB de datos

Ciberseguridad · Cadena de suministro

npm llega a la versión 12 y bloquea por defecto los scripts de instalación

Ecosistema · npm

Paquetes falsos de Paysafe y Skrill han infiltrado npm y PyPI

Cadena de Suministro · npm y PyPI

La semana cierra con el mayor endurecimiento de seguridad de npm en años

Panorama · Julio 2026

Sony lanza cámara RX10 tras nueve años y Micron eleva apuesta en EE.UU.

Consumo · Resumen

Paquete paperclip2 esconde un shell inverso sin código JavaScript en npm

Seguridad · Cadena de Suministro

La semana confirma que la automatización redefine la entrega de software

Panorama · Julio 2026

npm prepara para julio el bloqueo por defecto de scripts de instalación

Ecosistema · npm

Lazarus imita paquetes de Rollup en npm para instalar un troyano

Seguridad · Corea del Norte

La semana confirma que GitOps y npm concentran el riesgo de julio

Panorama · Julio 2026

Arch Linux da por controlado el incidente de malware en el AUR

Ecosistema · Cierre

Corea del Norte publica 108 paquetes maliciosos en npm, Packagist y Go

Seguridad · Cadena de Suministro

Atacantes sondean en Gitea la falla CVE-2026-20896 trece días después del parche

Seguridad · CVE crítico

Apple extiende con Broadcom su acuerdo de chips personalizados hasta 2031

Apple · Cadena de suministro

Julio confirma que la cadena de suministro de código abierto sigue bajo asedio

Panorama · Julio 2026

170 paquetes npm comprometidos roban credenciales de CI/CD con 200 millones de descargas semanales

Seguridad · npm