Etiqueta: javascript

Atacantes comprometieron ramas pre-producción desprotegidas de dos repos de AsyncAPI y usaron los propios workflows de GitHub Actions para publicar cinco versiones troyanizadas (incluidas generator@3.3.1 y specs@6.11.2, con 2,7 millones de descargas semanales) que descargan el RAT Miasma desde IPFS.
La versión 8.14.0 de jscrambler en npm fue comprometida con un hook preinstall que descarga binarios maliciosos para Windows, macOS y Linux; Socket lo detectó a los 6 minutos de publicado.
Una versión maliciosa de @injectivelabs/sdk-ts publicada en npm robaba claves privadas y frases semilla de billeteras cripto; el equipo la revirtió en menos de una hora pero 18 paquetes quedaron expuestos.
Bun publicó la reescritura completa de su runtime de JavaScript/TypeScript de Zig a Rust para eliminar bugs de memoria, un cambio hecho en 11 días con asistencia intensiva de IA que generó más de 590 puntos en Hacker News.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio