<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4095000]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 09 Sep 2025 17:53:06 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>43465845</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>herlocksholmes</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#17 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c017#c-17</link>
		<pubDate>Tue, 09 Sep 2025 17:53:06 +0000</pubDate>
		<dc:creator>herlocksholmes</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-16" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c016#c-16" rel="nofollow">#16</a> Muchas gracias por tu tiempo y explicaciones</p><p>&#187;&nbsp;autor: <strong>herlocksholmes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43465381</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>PerritaPiloto</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#16 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c016#c-16</link>
		<pubDate>Tue, 09 Sep 2025 16:26:39 +0000</pubDate>
		<dc:creator>PerritaPiloto</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-5" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c05#c-5" rel="nofollow">#5</a> En el desarrollo de software se usan repositorios de código que permiten su reutilización.<br />
<br />
Mucha gente usa ese código para evitar tener que programar un montón de funciones comunes, bastante básicas y muy aburridas que no aportan nada y te distraen de tu aplicación.<br />
<br />
Es habitual tener cadenas automatizadas de integración continua y entrega continua para automatizar las construcción de los programas a partir del código que entregan los desarrolladores. Así simplemente entregan código y esa cadena de suministro les entrega a la gente que la prueba una aplicación lista, construida y preparada para probar e incluso instalada. A su vez cuando la gente de pruebas termina y da el visto bueno, esa aplicación construida directamente pasa al entorno de producción automáticamente.<br />
<br />
De esta manera se desarrolla más rápido. <br />
<br />
¿Que pasa si uno de esos repositorios de librerías de terceros que utilizas se actualiza automáticamente y en una de esas actualizaciones alguien ha metido código malicioso?<br />
<br />
Pues en el caso que nos ocupa eso es lo que ha pasado. En NPM, que es un repositorio de JavaScript, alguien ha logrado suplantar a un desarrollador, y actualizar algunos de sus paquetes, con software malicioso para robar criptomonedas.<br />
<br />
El artículo de consejos como bloquear las librerías que usar por las versiones que has has probado y auditado. Eso hay  hacerlo porque normalmente no hace falta actualizarlas, a menos que tengan una fallo de seguridad o una nueva funcionalidad *que se verdad necesites*. <br />
<br />
Potencialmente esas funcionalidades hacen tareas muy básicas y las hacen bien, y cambiarlas puede suponer romper un proyecto. <br />
<br />
En el caso del artículo, usaban versiones tan viejas, que la nueva versión actualizada trais una función nueva incompatible y fallo la build automática, lo que les obligó a tirar del hilo para ver dónde estaba el fallo y se dieron cuenta de esto. <br />
<br />
En otros casos seguramente se haya logrado instalar en producción una aplicación web que a sus usuarios potencial ente les puede robar criptodividas cuando hagan una transacción.</p><p>&#187;&nbsp;autor: <strong>PerritaPiloto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43462574</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>armadilloamarillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#15 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c015#c-15</link>
		<pubDate>Tue, 09 Sep 2025 09:32:14 +0000</pubDate>
		<dc:creator>armadilloamarillo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-2" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c02#c-2" rel="nofollow">#2</a> Normalmente suelo quitarle el ^ a las versiones y dejarlas fijas. Eso ayuda a evitar actualizaciones &#34;sorpresa&#34; que a veces pueden romper las aplicaciones. Por alguna razón es algo impopular a veces entre algunos de mis compañeros que dicen que &#34;así se arreglan bugs al actualizar&#34;, pero en mi experiencia, semver a la práctica no funciona y los problemas que produce no se contrarrestan con los supuestos beneficios.<br />
Y en este caso, con más razón, ya que al mantener la versión se utiliza la que está en caché o una que sabes que no tiene problemas.</p><p>&#187;&nbsp;autor: <strong>armadilloamarillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43462514</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>armadilloamarillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#14 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c014#c-14</link>
		<pubDate>Tue, 09 Sep 2025 09:22:42 +0000</pubDate>
		<dc:creator>armadilloamarillo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip l:4095000" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos" rel="nofollow">#0</a> Esto lo has encontrado por tu cuenta auditando los paquetes de npm o hay una fuente de terceros con más datos disponibles?<br />
Actualización: <br />
Lo tengo, aquí, de Krebs on Security: <a href="https://krebsonsecurity.com/2025/09/18-popular-code-packages-hacked-rigged-to-steal-crypto/" title="krebsonsecurity.com/2025/09/18-popular-code-packages-hacked-rigged-to-steal-crypto/" rel="nofollow">krebsonsecurity.com/2025/09/18-popular-code-packages-hacked-rigged-to-</a><br />
<br />
Si puedes, edita y añade fuentes extra, ya que ayudan a verificar la información.</p><p>&#187;&nbsp;autor: <strong>armadilloamarillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43461869</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>ed25519</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#13 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c013#c-13</link>
		<pubDate>Tue, 09 Sep 2025 07:58:34 +0000</pubDate>
		<dc:creator>ed25519</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-8" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c08#c-8" rel="nofollow">#8</a> la mierdificacion en su maximo exponente <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>ed25519</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460906</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>Toponotomalasuerte</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#12 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c012#c-12</link>
		<pubDate>Tue, 09 Sep 2025 04:50:12 +0000</pubDate>
		<dc:creator>Toponotomalasuerte</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-7" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c07#c-7" rel="nofollow">#7</a> piensa en las veces que haces Comit a tu rama wip con testeo y build y ya te salen las cuentas, bribón!!!</p><p>&#187;&nbsp;autor: <strong>Toponotomalasuerte</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460371</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Claudio_Nc</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#11 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c011#c-11</link>
		<pubDate>Mon, 08 Sep 2025 21:33:23 +0000</pubDate>
		<dc:creator>Claudio_Nc</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-9" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c09#c-9" rel="nofollow">#9</a> la fuente original es el resumen que me han hecho mis compañeros de la herramienta de seguridad que tienen metida en github y lo que han podido rascar de diferentes fuentes. <br />
<br />
Esto acaba de explotar. Las noticias aún que ahora hay más, están aún por escribirse y la historia completa por descubrir</p><p>&#187;&nbsp;autor: <strong>Claudio_Nc</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460227</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>tpm1</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#10 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c010#c-10</link>
		<pubDate>Mon, 08 Sep 2025 21:10:40 +0000</pubDate>
		<dc:creator>tpm1</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-5" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c05#c-5" rel="nofollow">#5</a> Emosido engañado</p><p>&#187;&nbsp;autor: <strong>tpm1</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460153</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>mecha</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#9 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c09#c-9</link>
		<pubDate>Mon, 08 Sep 2025 20:59:07 +0000</pubDate>
		<dc:creator>mecha</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-3" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c03#c-3" rel="nofollow">#3</a> se recomienda, por no decir que es una norma escrita, mandar la fuente original. Tú has mandado un enlace a tu propio LinkedIn.</p><p>&#187;&nbsp;autor: <strong>mecha</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460073</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#8 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c08#c-8</link>
		<pubDate>Mon, 08 Sep 2025 20:46:16 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-7" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c07#c-7" rel="nofollow">#7</a> Maravillas del npm....<br />
<br />
Ahora inicias un proyecto, quieres eliminar las comas de un texto, y  nmp install, quieres extraer un trozo de texto de un string y npm install, ... cualquier proyecto chorra tiene decenas de módulos npm, con su control de errores y su sistema de actualización....<br />
<br />
Y un módulo interesante te puede instalar decenas de módulos chorras....<br />
<br />
Modulos de nosequien sacados de nosesabedonde ....</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460057</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>ayatolah</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#7 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c07#c-7</link>
		<pubDate>Mon, 08 Sep 2025 20:43:26 +0000</pubDate>
		<dc:creator>ayatolah</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c07#c-7</guid>
		<description><![CDATA[<p>A mi lo que me asombra es lo de los 2.000.000.000 (lo pongo en número) de descargas a la semana. Es un número gigantesco.</p><p>&#187;&nbsp;autor: <strong>ayatolah</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460050</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>cosmonauta</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#6 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c06#c-6</link>
		<pubDate>Mon, 08 Sep 2025 20:42:13 +0000</pubDate>
		<dc:creator>cosmonauta</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c06#c-6</guid>
		<description><![CDATA[<p>Buah..se va a liar parda <br />
<br />
<a href="https://www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html?m=1" title="www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html?m=1" rel="nofollow">www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html?m=1</a><br />
<br />
Esta noche se van a hacer muchas horas extras.</p><p>&#187;&nbsp;autor: <strong>cosmonauta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460041</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>herlocksholmes</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#5 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c05#c-5</link>
		<pubDate>Mon, 08 Sep 2025 20:40:38 +0000</pubDate>
		<dc:creator>herlocksholmes</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c05#c-5</guid>
		<description><![CDATA[<p>¿Alguien traduce esto al idioma de Cervantes? No he entendido una mierdaaaaaa.</p><p>&#187;&nbsp;autor: <strong>herlocksholmes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460036</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Claudio_Nc</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#4 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c04#c-4</link>
		<pubDate>Mon, 08 Sep 2025 20:39:13 +0000</pubDate>
		<dc:creator>Claudio_Nc</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-2" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c02#c-2" rel="nofollow">#2</a> le va a arruinar la semana a más de uno y más de tres</p><p>&#187;&nbsp;autor: <strong>Claudio_Nc</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43460026</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Claudio_Nc</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#3 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c03#c-3</link>
		<pubDate>Mon, 08 Sep 2025 20:37:12 +0000</pubDate>
		<dc:creator>Claudio_Nc</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:4095000-1" href="https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c01#c-1" rel="nofollow">#1</a> no tengo un blog personal. Lo siento. Debería, pero no me da la vida</p><p>&#187;&nbsp;autor: <strong>Claudio_Nc</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43459974</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#2 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c02#c-2</link>
		<pubDate>Mon, 08 Sep 2025 20:26:47 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c02#c-2</guid>
		<description><![CDATA[<p>El usar módulos npm para cualquier chorrada y sobre todo tener aplicaciones web con parcheo automático en repositorios de este tipo con poca o nula seguridad es una auténtica locura.<br />
<br />
<br />
<br />
Poco nos pasa</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>43459970</meneame:comment_id>
		<meneame:link_id>4095000</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>janatxan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos</meneame:url>
		<title>#1 Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales</title>
		<link>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c01#c-1</link>
		<pubDate>Mon, 08 Sep 2025 20:26:08 +0000</pubDate>
		<dc:creator>janatxan</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/menos-18-paquetes-muy-populares-npm-han-sido-comprometidos-estos/c01#c-1</guid>
		<description><![CDATA[<p>Anda que usar la basura de linkedin para anunciar algo tan gordo...</p><p>&#187;&nbsp;autor: <strong>janatxan</strong></p>]]></description>
	</item>

</channel>
</rss>
