Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

01 DE SEPTIEMBRE, 2026

CVE-2026-78319: Se revela una vulnerabilidad de ejecución remota de código (RCE) en el controlador SAUTER.

CERT@VDE publicó todos los detalles de la vulnerabilidad CVE-2026-78319 el 1 de septiembre de 2026. Esta vulnerabilidad en el controlador de edificios SAUTER pe...

Leer artículo →
01 DE SEPTIEMBRE, 2026

El fallo de Cosmos EVM desencadena un robo en cadena múltiple.

Un único y devastador error en el mecanismo de contabilidad de saldos de Cosmos EVM desencadenó una serie coordinada de ataques. Estos ataques se dirigieron sim...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Berlín confirma el robo de datos tras las denuncias de ataque de ransomware Rhysida.

La administración municipal de Berlín ha confirmado que ciberdelincuentes están intentando extorsionar a la ciudad después de que la banda de ransomware Rhysida...

Leer artículo →