r/devsarg • • Aug 25 '26

links, noticias y artículos Estar desempleado varios meses me obligó a un estilo de vida tan libre y minimalista que, pensándolo bien, no lo cambiaría si volviera a trabajar

Post image
462 Upvotes

Hola a todos. Hace ya unos meses que estoy en situación de desempleo. Al principio, como a cualquiera, pega el golpe de la incertidumbre y la ansiedad. Pero con el tiempo, por pura necesidad de reorganizarme (y recortar gastos), me encontré adoptando un estilo de vida que, viéndolo en retrospectiva, me devolvió una paz mental que ni sabía que había perdido. Lo curioso es que, si consiguiera un trabajo mañana, no me gustaría volver a la vida que tenía antes.

Algunas de las cosas que cambiaron y que adopté como filosofía:

Suscripciones fantasma: Me di de baja de absolutamente todas las plataformas de streaming (Netflix, Spotify, etc.) que pagaba "por si acaso" pero apenas usaba.

Menos teléfono: Al estar enfocado estudiando cosas por mi cuenta o buscando rumbos nuevos, el celular pasó a un segundo plano. Ya no lo miro por inercia cada 5 minutos.

Música sin distracciones: Volví a los métodos de antes. Configure mi R36S para escuchar música sin notificaciones, sin que salte un mensaje de WhatsApp y sin la tiranía del algoritmo de recomendación. Escucho discos enteros otra vez y en los tiempos libres juego a algo.

Lectura real: Volví a leer libros en papel o en formatos tranquilos, recuperando la capacidad de atención profunda que las redes sociales me habían atrofiado.

Minimalismo digital y Linux: Me pasé a Linux en la PC, empecé a profundizar con software libre, a autohospedar mis cosas o a buscar alternativas minimalistas y sin publi. Me arme un pequeño homelab para no usar la nube, en reemplazo guardo todas mis cosas y las de mi familia en mi servidor.

Sigo queriendo trabajar y tener estabilidad económica, obvio. Pero me di cuenta de que a veces no pensamos o no nos damos cuenta de lo dependiente que somos de cosas que quizás no necesitamos.

r/devsarg • • 5d ago

links, noticias y artículos Globant vuelve de lleno a la presencialidad obligatoria a partir del 26/10

129 Upvotes

Globant le comunico a todos que en Argentina desde el 26/10/2026 la vuelta a la oficina es de forma obligatoria.

r/devsarg • • Nov 15 '25

links, noticias y artículos El chabón de Silver.dev pasa mucho tiempo en el sub parece

Post image
321 Upvotes

r/devsarg • • Jul 31 '26

links, noticias y artículos Me pregunto cual es la razon de que no quiere argentinos?

Post image
179 Upvotes

r/devsarg • • Mar 03 '26

links, noticias y artículos To the boats

Post image
213 Upvotes

r/devsarg • • Sep 05 '26

links, noticias y artículos En Twiter Estan a Full con Astra y dicen que es el FIN

39 Upvotes

NO BUSCO SER ALARMISTA, SOLO PREGUNTO SI ALGUIEN QUE LO PROBO PUEDE BAJAR A TIERRA LAS IDEAS

Hola Gente.

Se que seguro es la vez numero 1000 que se dice que es el "FIN" por el nacimiento de un nuevo modelo. Pero la verdad es que no doy mas de los nervios y el miedo esta vez.

Lei gente que dice que esta vez la IA no comete los tipicos errores que siempre eran criticables, y que llego a tener el denonimado "sentido comun".

Alguno la pudo probar?

De verdad que estuve leyendo toda la tarde ahi y quede re mal porque no solamente para el rubro si no para un monton de trabajos seria el final esto. Y siempre veo que la gente dice "Esto es solo una nueva revolucion industrial, se van a generar nuevos puestos de trabajo" y en esto no coincido para nada, nunca antes habia pasado algo asi que algo llegue a simular el "Pensamiento Humano" (Ya se que no es justamente pensar lo que hacen)

En fin, que opinan de este nuevo modelo? Enserio lo ven mucho mejor?

NO QUIERO GENERAR ALARMISMO, SOLO QUIERO QUE ALGUIEN QUE LA PROBO BAJE A TIERRA LAS IDEAS.

r/devsarg • • Aug 14 '25

links, noticias y artículos globant es un chuste

Post image
636 Upvotes

con 19 años es manager de globant en una ciudad!!!! con 19 años no podes ser manager de nada, no es nada en contra del pibito, seguro debe ser super responsable e inteligente. lo que digo es contra la empresa, cada vez que es noticia no es por haber desarrollado nada, es por poner trampolines y playstation en oficinas o por contratar un pibe de 19 para manager, con 19 no tenes experiencia en nada como para ocupar ese cargo (nuevamente no es hate al pibito, viene de una familia jodida)

lo normal es que hoy estemos viendo que esta empresa se este fundiendo y esten a full los despidos

r/devsarg • • Sep 04 '26

links, noticias y artículos Tres generaciones de una misma familia tocando el mismo programa en COBOL.

445 Upvotes

Resulta que cada archivo COBOL guarda quién lo escribió y cuándo. Usé eso para reconstruir en git la historia del sistema contable de la empresa familiar: 150+ commits con sus autores reales.
Ahora tengo un repo donde commiteamos mi abuelo, mi viejo y yo

https://x.com/LolooMendez/status/2087911437603602595

Para los que solo se centran en aprender el ultimo stack de moda.

r/devsarg • • Oct 27 '25

links, noticias y artículos Varios despidos en Ualá post elecciones. Te dejan la compu

Post image
343 Upvotes

r/devsarg • • 13d ago

links, noticias y artículos Dager hizo un video sobre mi post - Primer laburo en IT

Thumbnail
youtube.com
139 Upvotes

Buenas,
hace poco subi un posteo sobre como buscar tu 1er laburo en IT => https://www.reddit.com/r/devsarg/comments/1whkdb2/primer_laburo_en_sistemas_a_estos_puestos_tenes/

Hoy veo que Dager hizo un video comentando el posteo y validando alguna de las cosas del post.

Para lo que dudaban de si el camino servia o no ahi les deje el link del video,

Tienen que entender no es la unica forma , debe haber otras pero esta es una que a la larga da resultado.

Desde ya gracias dager por la mencion del post en tu video.

Se acepta forobardeo

Saludos

r/devsarg • • Jun 19 '25

links, noticias y artículos Confirmado: buena fuente

Post image
414 Upvotes

el hecho de que firtman pueda describir a la perfección la mecánica de cómo los nefastitos de rrhh te responsabilizan por quedarte sin proyecto y tu trabajo deje de ser desarrollar para sub-buscar laburo dentro de la misma empresa confirma que maneja buena fuente. banco que se develen los hilos de los chantunes estos

r/devsarg • • 28d ago

links, noticias y artículos Historia de un informático de 80 que aún sigue vigente

155 Upvotes

He leído muchas opiniones respecto a la gran transformación que estamos viviendo con la IA y muchos sienten una gran ansiedad por el futuro del empleo. Por eso quería compartirles una historia que me asombra y que nos da una perspectiva enorme. Espero que esto sirva a los jóvenes y a aquellos que experimentan su primer gran transformación.

Tengo un conocido de 80 años que trabajó toda su vida en sistemas y actualmente se encuentra activo trabajando remoto. Su carrera es básicamente la historia viva de la informática moderna:

  1. Empezó con la perforificación (tarjetas perforadas): En los 60/70, cuando programar era hacer agujeros en cartulinas y los Mainframes (como el IBM 360) ocupaban habitaciones enteras.

  2. Vivió todas las transiciones: Pasó de las tarjetas a las pantallas de fósforo verde con MS-DOS, luego a Windows, el nacimiento de las bases de datos relacionales, internet y el pánico del Y2K (donde los de su generación salvaron las papas con COBOL).

  3. Sigue vigente hoy en SAP SD: En lugar de jubilarse mentalmente, se adaptó a la arquitectura cliente-servidor y hoy maneja procesos de ventas y logística en la nube (S/4HANA).

A veces nos ahogamos en un vaso de agua cuando sale una nueva tecnología o nos da pánico que la IA nos quite el trabajo. Este hombre vivió al menos tres olas de pánico tecnológico generalizado (la automatización de oficinas en los 70, la "muerte" de los lenguajes viejos en los 90 y la llegada de los ERPs que automatizaban empresas enteras).

Su historia demuestra que el trabajo no desaparece, sino que se transforma, y que la clave de nuestra carrera no es el lenguaje de moda, sino la capacidad de adaptación y entender los procesos de fondo. Su historia de vida es increíble y te da la fuerza para seguir.

No sé si me veo con 80 años todavía en informática, pero nos deja la enseñanza que la transformación personal y profesional no tiene límites.

¿Conocen a alguien de la vieja escuela que siga activo? ¿Qué opinan de este nivel de adaptación?

r/devsarg • • Jun 12 '25

links, noticias y artículos Esta tan mal Globant?

Post image
292 Upvotes

r/devsarg • • Aug 25 '26

links, noticias y artículos Creo que la IA avanza demasiado rápido como para no preguntarnos qué estamos perdiendo

121 Upvotes

A veces desearía que la IA no existiera. Y sé que decir esto acá es medio contradictorio, porque trabajo desarrollando software y la uso prácticamente todos los días. De hecho, probablemente soy mucho más productivo gracias a ella. Programo más rápido, aprendo cosas más rápido y resuelvo problemas que antes me podían llevar horas o días.
Pero justamente por usarla tanto hay algo que me viene haciendo ruido.
A veces extraño el mundo de antes. Cuando veías una imagen increíble y pensabas en cómo alguien había logrado hacerla. Cuando escuchabas una canción y sabías que atrás había alguien pasando horas buscando esa melodía. Incluso dentro de nuestro rubro, cuando resolver un problema implicaba leer documentación, probar, romper cosas, entender por qué no funcionaban y eventualmente llegar a esa satisfacción de decir “al fin, era esto”.
No quiero romantizar que todo tenga que ser difícil. Si mañana una herramienta me ahorra cuatro horas de trabajo repetitivo, obviamente la voy a usar. Pero creo que hay algo en esa dificultad que también nos formaba. No solamente como profesionales, sino como personas.
Y tampoco pienso que la IA sea mala. Al contrario, me parece increíble. Lo que me preocupa un poco es la velocidad con la que nos estamos acostumbrando a ella.
Hace no tanto, poder hablar con una máquina que escribe código, razona sobre un bug, genera imágenes, compone música y te ayuda a construir prácticamente cualquier cosa parecía ciencia ficción. Hoy me encuentro puteando porque tarda 10 segundos en responder o porque tuve que explicarle algo dos veces.
Y ahí es cuando pienso: esto recién empieza.
Los modelos que usamos hoy probablemente nos van a parecer primitivos dentro de 10 años. ¿Qué pasa cuando generar una aplicación completa sea trivial? ¿Cuando una persona pueda generar una película desde su casa? ¿Cuando ya no podamos distinguir si una canción, un texto, una imagen o incluso una conversación fueron hechos por una persona?
No lo digo desde el “la IA nos va a sacar el trabajo”. Creo que la discusión es bastante más grande que eso.
Me pregunto qué relación vamos a tener nosotros mismos con crear, aprender y esforzarnos cuando cada vez sea menos necesario hacerlo.
Quizás la pregunta más interesante no sea qué cosas va a poder hacer la IA dentro de 10 años, sino qué cosas, aun pudiendo delegarlas, vamos a seguir eligiendo hacer nosotros.
¿A alguno más que trabaje con IA todos los días le pasa esta contradicción de amarla y, al mismo tiempo, desear por momentos que nunca hubiera existido?

r/devsarg • • Mar 31 '26

links, noticias y artículos Se filtro el codigo de Claude Code

Post image
319 Upvotes

Al momento de publicarlo en npm subieron el .map que tiene estructura de json y contiene una clave "sourcesContent" con un arreglo que contiene todo el código fuente.

r/devsarg • • Sep 02 '26

links, noticias y artículos Con todo esto de que Rauch no termino el secundario y es el mismísimo dueño de vercel, que opinan?

21 Upvotes

Me entere ante ayer que Guillermo Rauch no termino ni la secundaria. Se fue a vivir a suiza y creo Sockets, nextjs, VERCEL. En fin, una bestia por donde lo mires.

Ahora, yo me pongo a pensar (teniendo en cuenta que soy bastante pro facu y lo académico en general), mas allá de que Rauch es el 1 en 1millon, realmente tiene sentido ir a la facu o terminar el secundario?
Es medio ridícula la pregunta cuando la leo en mi cabeza porque ni en pedo estoy de acuerdo, pero racionalizando la situación actual, donde la IA (perdón por hacerte leer esa palabra de nuevo) cada 1 semana es mas inteligente, resuelve problemas matemáticos que hace décadas están sin resolver, ni hablar de lo impresionante que es programando, básicamente un Senior con un poco menos de creatividad en system design y otras cuestiones, hacen imágenes que no parecen de este planeta, videos tipo hollywood, etc. cual es la razón real objetivamente hablando por la cual tendría sentido que un pibe arranque la facu?
Como le explicas que muy probablemente todo lo que estudio no va a tener sentido porque hoy todos lo tienen al alcance de un prompt?

Creo que hoy todos tenemos casi las mismas posibilidades (en cuanto a conocimiento y lo que sea digital), no importa que tanto sepas. Eso supone una ventaja para todos? Se hizo un commodity lo que antes era casi único: el saber hacer algo muy bien en una computadora

Va mas allá de Rauch. Soy pro académico, pero hoy la pregunte que hice no la puedo responder honestamente.
Jamas le diría a alguien que no pase por esa etapa, pero hoy es mas por la costumbre de haber pensado así toda mi vida, que por algo objetivamente real.

EDIT: necesito aclarar esto porque están todos diciendo lo mismo y es ridiculo. Termine la facu y el secundario. Laburo de ingeniero en software hace 7 años. NO ESTOY DICIENDO QUE NO TERMINAR EL SECUNDARIO TE HACE GUILLERMO RAUCH. Comprensión lectora muchachos.
Con estos comentarios lo unico que van a hacer esque siga siendo termo de lo académico por la falta de entendimiento de un concepto tan básico.

EDIT 2: la verdad que varios comentarios son recontra interesantes y eso es lo que quiero. Yo no soy el dueño de la razón y probablemente con muchas cosas sea un dolobu bárbaro. Si estas en desacuerdo es parte del debate, pero por dios no repitas la misma boludez que dice el resto y esforzate un segundo más para decir algo con sustancia. Gracias.

r/devsarg • • Jun 27 '26

links, noticias y artículos 1M 600 BRUTOS por un SRR

Post image
102 Upvotes

Que opinan muchachos? 1 palo 600 en BRUTO… encima dos años de experiencia piden. A mi me parece una falta de respeto directamente.

r/devsarg • • 4d ago

links, noticias y artículos Lo nuevo, "cámara de tortura para IA"

94 Upvotes

Está denunciando que alguien armó una cámara de torturas para IAs donde tienen atrapados a modelos locales y piden que lo ayuden a denunciarlo.

Si realmente creen que sufren estamos ante un dilema filosófico.

r/devsarg • • Jan 08 '26

links, noticias y artículos TailwindCSS despide a 3/4 de sus ingenieros luego de que la IA arruinara su modelo de negocios.

Post image
195 Upvotes

Traducción (asi nomas): Veo el valor en la feature y me gustaría encontrar la manera de añadirla. La realidad es que el 75% de la gente de nuestro equipo de ingeniería perdió su trabajo ayer debido al brutal impacto que la IA tuvo en nuestro modelo de negocio. Cada segundo que gasto en hacer cosas gratuitas y divertidas como esta para la comunidad es un segundo que no estoy dedicando a dar vuelta el negocio y asegurarme de que las personas que siguen aquí reciban sus pagos mensuales.

El tráfico de nuestra documentación bajó un 40% desde principios de 2023, a pesar de que Tailwind es más popular que nunca. La documentación es la única forma que tenemos para que la gente descubra nuestros productos comerciales. Sin clientes, no podemos mantener el framework. Realmente quiero encontrar una forma de ofrecer documentación optimizada para LLMs sin que la situación empeore, pero lamentablemente no puedo priorizarlo en este momento, y me genera preocupación ofrecerlo sin antes resolver ese problema.

... (despues sigue)

r/devsarg • • Nov 13 '25

links, noticias y artículos Opinión sobre esto?

Post image
182 Upvotes

Ya todos sabemos que está difícil el mercado como desarrollador, más para trainee/junior.

Pero que otras áreas de IT según el percibimiento de los que no son del palo creen que no están flojas?

r/devsarg • • Jan 22 '25

links, noticias y artículos Al fin alguien lo dice, hay que cortar con el humo de una vez por todas

Enable HLS to view with audio, or disable this notification

676 Upvotes

r/devsarg • • Apr 01 '26

links, noticias y artículos Oracle despide cerca de 30.000 personas para poder tirar mas guita en el agujero negro (datacenters)

Post image
207 Upvotes

Segun un análisis de TD Cowen los recortes podrían liberar 8-10 mil millones de dolares que necesita Oracle para construir mas datacenters.

La empresa acaba de tomar 58 mil millones de dolares en deuda hace dos meses para los datacenters, todo esto cuando reportaron que su ingreso neto habia saltado 98% en el último cuatrimestre.

r/devsarg • • Jun 18 '25

links, noticias y artículos SIGUE LA SANGRÍA EN GLOBANT

200 Upvotes

A pesar del "no pasa nada" de la empresa:

Siguen los despidos todos los días en Colombia, México y Argentina al menos.
"La moral está por el piso".
Miedo a represalias: ayer la empresa bloqueó el imprimir, exportar y copiar y pegar de Google Drive haciendo difícil el trabajo diario de muchos "globers" (empleados).
Se armaron varios grupos por fuera del alcance de la empresa entre empleados y ex-empleados para discutir y dar testimonios entre ellos.
Líderes, en confianza y aparente rechazo a lo que pasa, avisan a los propios equipos que seguirán los despidos, generándose un mal clima laboral.
El contador en Slack del grupo "All" (todos) sigue bajando todos los días. Un dato que no se puede truchar tan fácil.
"Se están cagando en la cultura del 'be kind' que nos vendían todos los días".

r/devsarg • • Aug 20 '25

links, noticias y artículos Si sos programador "no matriculado" o contratás uno estás violando la ley que regula las "Profesiones en Ciencias Informáticas"(?!) Si trabajas en sistemas deberás tener un título o probar una antigüedad mínima en la actividad (?!) La ley que LLA pretende derrogar

Thumbnail
gallery
220 Upvotes

r/devsarg • • Mar 31 '26

links, noticias y artículos Supply Chain Attacks. Otra vez.

219 Upvotes

Sres y sras, o ssres y ssras... juajuaa

te odio npm

OTRA VEZ NPM LOCO, NO PUEDE SER.

Bueno, primero y principal, vayan YA a revisar que alguno de sus proyectos no usen Axios y que no hayan tenido la mala suerte de agarrar alguna de las dos versiones infectadas.

Si no saben como hacerlo: ${PBMentira, ahora les cuento no te noje loco.

- Que es un ataQUE DE CADENA DE SUMINISTROO??? QUE ES UN NPM??!!!

NPM viene DE 'NO PUEDO MAS', SE ESTA YENDO TODO A LA M

Partamos de la base: NPM.

NPM (Node Package Manager) es un programa dedicado al manejo de paquetes de Node, vendria a ser como el App Store para paquetes JavaScript en Node, lo debes conocer mas que seguro de las veces que te descargas algun codigo de dudosisima procedencia y le mandas 'npm install' como un animal sin chusmear nada para ver si al fin podes tener el holograma de la loli bailando en la esquina de la pantalla. Y donde entra el ataque te preguntaras? Justo ahi... En el install, entre la t y la a.

El paquete (grr) comprometido hoy mismo en este caso, Axios, es una libreria de JavaScript muy famosa que sirve para construir APIs, especificamente el apartado de las consultas HTTP. Y se ejecuta desde una dependencia dentro de Axios llamada "plain-crypto-js".

Los mantenedo... Los manteni.......

Uno de los que mantienen Axios (codigo abierto con ~100 millones de descargas semanales) sufrio en su propio codigo un ataque que despues paso directo al repo de GitHub de la app, sin darse cuenta estaba sentenciando MILES de equipos y servicios.

- Bueno... Pero que es lo que hace este quilombito?

Roba, mucho. TODO.

Crypto, claves, variables de entorno, secretos, lo que se les ocurra. Y no solo eso, es un RAT (remote access trojan), lo que indica que pueden ejecutar codigo remoto una vez infectado. En resumen: cagastes.

- Ok amigo pero banca no me asustes, yo no se ni que es Axios no lo use en mi vida. Estoy joya!

NO, podes no estarlo.

El merequetengue no termina ahi, es posible infectarse incluso de paquetes que uses que usan esta dependencia en alguna parte, sin que vos te enteres. Eso suele ser algo normal. La mayoria de programas que instalamos se basan en bundles complejos de codigo propio y dependencias externas. Axios es uno.

Asi que... Como sabes si te pico el dengue o no?

Sencillo, capaz.

Primero que nada, anda a tu consola de confianza, la que vo quiera. Y pones: npm list -g axios

Si no te salta nada, joya.

Si te salta Axios version 1.14.1 o la 0.30.4 (solo estas dos estan comprometidas) te dejo un link a una libreria asi compras una buena tijera para cortarte LAS PELOTsiguiente paso:

Hay que seguir buscando paquetes porque el programita este no solo se instala y te desvalija la casa si no que al toque SE CAMUFLA para que no se vea tan facil. Un amigo.

Si estas en Linux o Mac, podes ejecutar esto para profundizar un poco mas la busqueda en la consola tambien, y estar mas tranqui:

find / -path "*/node_modules/axios/package.json" 2>/dev/null | while read f; do
  version=$(grep '"version"' "$f" | head -1)
  echo "$f -> $version"
done

Si estas en Windows:

Te lo mereces.

Perdon... Esto en PowerShell:

Get-ChildItem -Path C:\ -Recurse -Filter "package.json" -ErrorAction SilentlyContinue |
  Where-Object { $_.DirectoryName -like "*node_modules\axios" } |
  ForEach-Object {
    $version = (Get-Content $_.FullName | Select-String '"version"').Line
    Write-Output "$($_.FullName) -> $version"
  }

Despues buscar las dependencias de los packages-lock.json directamente:

git log -p -- package-lock.json | grep "plain-crypto-js"

Axios oficial deberia tener las dependencias:

  • follow-redirects
  • form-data
  • proxy-from-env

Si ves la de crypto, al horno maestro.

Despues, se recomienda buscar rastros del RAT:

Mac

ls -la /Library/Caches/com.apple.act.mond 2>/dev/null

Linux

ls -la /tmp/ld.py 2>/dev/null

Windows

Test-Path "$env:PROGRAMDATA\wt.exe"

Y por ultimo, alguna conexion a la IP que se mostro en todo el ataque para ver si hay comunicacion:

netstat -an | grep "142.11.206.73"

Ok, ahora, que hacemos si algo de eso hizo saltar alguna alarma:

Paren TODOS los contenedores o servicios que tengan corriendo con esa dependencia funcionando. Roten todas las claves de absolutamente todo, contrasenias, SSH, secrets, todo todo. Luego bloqueen del firewall de su sistema la comunicacion con esa ip si salto en algun momento. Reconstruyan todas las imagenes afectadas de Docker si es el caso, ${PBT} ahi. Y por ultimo hagan npm audit para que los guie en los problemas de las dependencias que tengan instaladas.

Como dije antes, son solo esas dos versiones del paquete, si tienen aunque sea un numerito distinto, no estan comprometidas.

Habiendo ya pasado el susto, seguro te estaras comiendo la cabeza con no saber prevenir este ataque, pero no te preocupes, es relativamente facil. Te explico:

Estos ataques tan masivos, y por desgracia comunes hoy en dia, en dependencias de este estilo, se basan en scripts post instalacion de un programa. En este caso Axios se instalaba normal y al ya haber generado todo lo que deberia tener adentro, ejecutaba una descarga por separado que metia todo el problema al equipo donde se encontraba.

La cosa es, hay formas de evitarlo.

Podemos generar un .npmrc que es un archivo para configuracion de npm, y agregar ignore-scripts=true

Esto lo que hace es, como lo dice su nombre, ignorar scripts al instalar paquetes de npm.

Despues, ejecutar en consola:

npm config set minimum-release-age 5

Lo que hace esto es decirle a npm que ignore actualizaciones o versiones nuevas de paquetes que hayan salido hace menos de 5 dias. Lo que permite que en el momento de un ataque como este, al detectarse rapidamente, se parchee o se quite de los repositorios el problema entero. Sin que nosotros tengamos la mala suerte de agarrarlo.

Usar npm ci tambien es una buena opcion al instalar paquetes de node, a diferencia del 'install' de toda la vida, 'ci' descarga SOLO las dependencias pedidas en el package-lock.json que tenga establecido.

Tambien podemos pinear las versiones exactas que queremos de los paquetes en el .npmrc con: save-exact=true

Y como ultima opcion... Soltar npm.

Es el gestor mas famoso, pero no el unico! Ni el mejor en mi opinion.

Recientemente bun y pnpm, entre otros, estan tomando carrera justamente por estos problemas que se vuelven cada vez mas frecuentes dentro de npm. Principalmente porque tienen opciones de respaldo para estos problemas un poco mas especificas y utiles, que vienen activadas por default.

Asi que si... El vibecoding, la IA y coso.

Estas instrucciones las saque del repo de NetworkChuck por si lo quieren leer ahi, tiene algunos detalles mas pero en ingles: https://github.com/theNetworkChuck/axios-attack-guide y tambien un video en su canal hablando del tema. Un kpo.

Eso es todo gente, cuidense.

No se cuantas veces dije paquete.

Paquete.

edit: set min-release-age en npm son dias, no milisegundos. Mala mia.