<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Npm on Blog de Sergio Comerón</title>
		<link>https://sergiocomeron.com/blog/tags/npm/</link>
		<description>Recent content in Npm on Blog de Sergio Comerón</description>
		<generator>Hugo</generator>
		<language>es</language>
		
		
		
		
			<lastBuildDate>Wed, 05 Aug 2026 13:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://sergiocomeron.com/blog/tags/npm/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>El mayor ataque a npm no me ha rozado, y no fue por previsión</title>
				<link>https://sergiocomeron.com/blog/posts/npm-sin-dependencias/</link>
				<pubDate>Wed, 05 Aug 2026 13:00:00 +0200</pubDate>
				<guid>https://sergiocomeron.com/blog/posts/npm-sin-dependencias/</guid>
				<description>&lt;p&gt;Ayer alguien robó las credenciales del mantenedor de &lt;code&gt;keyv&lt;/code&gt;, una librería de caché con unos 127 millones de descargas semanales, y con ese acceso publicó versiones envenenadas de todo lo que ese mantenedor tocaba.&lt;/p&gt;&#xA;&lt;p&gt;El resultado, según el análisis de Microsoft: &lt;strong&gt;más de 400 paquetes comprometidos&lt;/strong&gt;, y contando las versiones, más de mil trescientas. Entre ellos &lt;code&gt;flat-cache&lt;/code&gt; y &lt;code&gt;file-entry-cache&lt;/code&gt;, que suman por sí solos más de mil millones de instalaciones al mes porque cuelgan de ESLint, que cuelga de casi todo. En total, del orden de &lt;strong&gt;dos mil millones de instalaciones mensuales&lt;/strong&gt; afectadas.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
