Las últimas semanas en ciberseguridad están siendo brutales:
→ GitHub: 3,800 repos internos filtrados (20 mayo)
→ GitHub: CVE-2026-3854, RCE con un solo git push
→ npm: 42 paquetes de Tanstack envenenados (12M descargas/semana)
→ Microsoft: 138 vulnerabilidades parcheadas este mes
→ Exchange (Microsoft): CVE-2026-42897, JS arbitrario abriendo un correo
Y Hoy le encuentran un 0 day a Nginx y están investigando una versión maliciosa de NxConsole
Y lo más loco: el mismo grupo (TeamPCP) está detrás de los ataques a npm Y a GitHub. No son incidentes aislados, es una campaña coordinada contra la infraestructura que TODOS usamos.
En 2025 se publicaron casi medio millón de paquetes maliciosos. Y seguimos instalando a ciegas. Y de momento no parece que vaya a terminar estos problemas