EL/PISUIKA
Tema

npm

37 notas publicadas en El Pisuika sobre este tema.

GitHub extiende la detección de malware a ocho ecosistemas de paquetes

Cadena de Suministro · GitHub

Flooding Dropper infecta 846 paquetes de npm con malware

Cadena de Suministro · npm

npm activa escaneo de malware antes de publicar paquetes

Cadena de Suministro · npm

El gusano ChainDrop salta a paquetes de Deliveroo, Qlik y ServiceTitan

Cadena de Suministro · Escalada

El gusano ChainDrop infecta más de 400 paquetes de npm en 24 horas

Cadena de Suministro · npm

GitHub detalla los cambios en npm y Actions tras el ataque ChainDrop

Cadena de Suministro · Respuesta

El bloqueo de scripts de npm no frena al gusano ChainDrop

Cadena de Suministro · Disenso

Un ataque a Keyv esconde malware en cuatro paquetes de npm

Cadena de Suministro · npm

El bloqueo de scripts de npm no impide el ataque a Keyv

Cadena de Suministro · Scripts npm

Un ataque compromete dos paquetes npm de Joyfill

Cadena de Suministro · npm

Amazon atribuye a Corea del Norte los ataques a debug, chalk y axios

Cadena de Suministro · Atribución

npm bloquea scripts de instalación por defecto desde julio

Cadena de Suministro · npm

GitHub retrasa tres días las actualizaciones automáticas de Dependabot

DevOps · GitHub

Shescape corrige una falla de inyección de comandos con CVSS 9,2 en Windows

Seguridad Software · npm

Gitea se suma a la lista de julio de fallas en código abierto

Cadena de Suministro · Análisis

Cybernews cuestiona si npm v12 frena la próxima ola de ataques

Cadena de Suministro · npm

El grupo PolinRider esconde malware en configuración de Vite y afecta 108 paquetes

Cadena de Suministro · npm

El retiro del audit clásico de npm rompe canalizaciones de CI

npm · Análisis

npm concentra otra semana de choques entre seguridad y velocidad

Cierre · Semana Dev

Una credencial robada en jscrambler reabre la duda sobre npm

Cadena de Suministro · npm

npm 12 bloquea scripts por defecto pero expertos dudan que baste

Cadena de Suministro · npm

Un token robado en GitHub Actions compromete cuatro paquetes de AsyncAPI

Cadena de Suministro · npm

148 paquetes de npm convierten navegadores en bots de DDoS

Cadena de Suministro · npm

El paquete tar de npm corrige tres fallas con 106 millones de descargas semanales

Cadena de Suministro · npm

El paquete jscrambler de npm instala un infostealer en Rust pese a npm 12

Cadena de Suministro · npm

npm llega a la versión 12 y bloquea por defecto los scripts de instalación

Ecosistema · npm

Paquetes falsos de Paysafe y Skrill han infiltrado npm y PyPI

Cadena de Suministro · npm y PyPI

La semana cierra con el mayor endurecimiento de seguridad de npm en años

Panorama · Julio 2026

Paquete paperclip2 esconde un shell inverso sin código JavaScript en npm

Seguridad · Cadena de Suministro

npm prepara para julio el bloqueo por defecto de scripts de instalación

Ecosistema · npm

Lazarus imita paquetes de Rollup en npm para instalar un troyano

Seguridad · Corea del Norte

La semana confirma que GitOps y npm concentran el riesgo de julio

Panorama · Julio 2026

Corea del Norte publica 108 paquetes maliciosos en npm, Packagist y Go

Seguridad · Cadena de Suministro

Julio confirma que la cadena de suministro de código abierto sigue bajo asedio

Panorama · Julio 2026

170 paquetes npm comprometidos roban credenciales de CI/CD con 200 millones de descargas semanales

Seguridad · npm

Dev en julio: Rust en todo, la cadena de suministro en crisis y TypeScript a punto de saltar

Panorama · Julio 2026

Linux Foundation crea grupo de trabajo para sostener los registros de paquetes open source

Open Source · Registros