fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Una campaña de rápida propagación está convirtiendo una vulnerabilidad de VMware vCenter en una vía para obtener el control total de la infraestructura virtual....
Leer artículo →GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Editi...
Leer artículo →Microsoft anunció la eliminación de la herramienta de línea de comandos de Instrumental de administración de Windows (WMIC) de Windows 11 24H2 y 25H2, así como...
Leer artículo →