Etiqueta: javascript
Atacantes comprometieron ramas pre-producción desprotegidas de dos repos de AsyncAPI y usaron los propios workflows de GitHub Actions para publicar cinco versiones troyanizadas (incluidas generator@3.3.1 y specs@6.11.2, con 2,7 millones de descargas semanales) que descargan el RAT Miasma desde IPFS.
Por Pablo Ariel Di Loreto · 15 Jul 2026 · 4 min de lectura
La versión 8.14.0 de jscrambler en npm fue comprometida con un hook preinstall que descarga binarios maliciosos para Windows, macOS y Linux; Socket lo detectó a los 6 minutos de publicado.
Por Pablo Ariel Di Loreto · 11 Jul 2026 · 4 min de lectura
Una versión maliciosa de @injectivelabs/sdk-ts publicada en npm robaba claves privadas y frases semilla de billeteras cripto; el equipo la revirtió en menos de una hora pero 18 paquetes quedaron expuestos.
Por Pablo Ariel Di Loreto · 9 Jul 2026 · 4 min de lectura
Bun publicó la reescritura completa de su runtime de JavaScript/TypeScript de Zig a Rust para eliminar bugs de memoria, un cambio hecho en 11 días con asistencia intensiva de IA que generó más de 590 puntos en Hacker News.
Por Pablo Ariel Di Loreto · 8 Jul 2026 · 5 min de lectura
📩 Newsletter MUG
Recibí lo mejor en tu inbox
Noticias, cursos y workshops gratuitos. Sin spam.
📅 Próximos eventos
- CharlasMUG · Mejora tu programación con GitHub CopilotOnline · próximamente
- CharlasMUG · IA en Desarrollo de SoftwareOnline · próximamente
- 30 años del MUG · 30 charlas imperdiblesHíbrido · próximamente
Fechas y modalidades se completarán cuando definamos el calendario de eventos 2026.
🎓 Capacitate con la comunidad
¿Querés ir más profundo?
Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.
Ver cursos →
💬 Últimos comentarios