Un gusano en GitHub compromete paquetes de npm con 16M de descargas semanales

Un gusano autorreplicante que secuestra canalizaciones de GitHub Actions para publicar paquetes maliciosos en npm volvió a golpear. El incidente comprometió AntV, echarts-for-react y el SDK durabletask de Microsoft. La campaña, conocida como Mini Shai-Hulud, apunta a proyectos con un volumen conjunto estimado de alrededor de 16 millones de descargas semanales.