fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Un responsable de seguridad de una empresa financiera global nos comentó recientemente que su equipo descubrió que el departamento de TI tenía tres veces más he...
Leer artículo →Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de lo...
Leer artículo →Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubi...
Leer artículo →