Shai-Hulud: gusano npm auto-propagante ataca @ctrl/tinycolor y docenas de paquetes más Shai-Hulud, gusano de npm que roba tokens y se propaga automáticamente. Claves para proteger la cadena de suministro: auditoría de dependencias y ciberseguridad. 2025-09-19 · 2 min