Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

20 DE AGOSTO, 2026

El nuevo malware Manic Android puede exfiltrar datos a través de dispositivos cercanos.

Un nuevo malware para Android llamado Manic, que ataca a usuarios en varios países europeos, cuenta con un mecanismo alternativo para extraer datos a través de...

Leer artículo →
20 DE AGOSTO, 2026

Los hackers permiten que los usuarios de Microsoft 365 completen la autenticación multifactor y luego roban las sesiones iniciadas.

Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...

Leer artículo →
20 DE AGOSTO, 2026

40 extensiones maliciosas de Firefox se hacen pasar por productos Web3 para robar información confidencial de la cartera.

Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet,...

Leer artículo →