Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

19 DE AGOSTO, 2026

Oracle lanza 943 parches de seguridad, incluyendo una vulnerabilidad crítica de toma de control total de WebLogic.

Oracle ha publicado 943 nuevos parches de seguridad en su Actualización Crítica de Seguridad de agosto de 2026, que corrigen vulnerabilidades en toda su cartera...

Leer artículo →
19 DE AGOSTO, 2026

Windows 11 24H2 Home y Pro dejarán de recibir soporte en 2 meses.

Microsoft ha recordado a sus clientes que los sistemas con las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones en dos meses. «El 13 d...

Leer artículo →
19 DE AGOSTO, 2026

Análisis posterior a la interrupción del servicio de GitHub: Explicación de la sobrecarga de autenticación y reintentos de Retry Storm y Copilot

La plataforma de alojamiento de código GitHub sufrió esta semana una interrupción prolongada y a gran escala, afectando el servicio a un número considerable de...

Leer artículo →