fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Investigadores de ciberseguridad han revelado un malware basado en Go distribuido a través de dos módulos de Go y dos proveedores de Terraform. Esta es la prime...
Leer artículo →AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar ac...
Leer artículo →El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en cl...
Leer artículo →