Un Gusano en el Generador de Código

Un sofisticado ataque a la cadena de suministro ha comprometido un paquete npm ampliamente utilizado para generar código TypeScript y React Query a partir de especificaciones OpenAPI. Las versiones maliciosas de @7nohe/openapi-react-query-codegen, que cuenta con más de 150,000 descargas semanales, fueron publicadas el 28 de agosto de 2026. Investigadores de seguridad han

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.