fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
La empresa de software para el sector sanitario Unlimited Technology Systems informó que más de 3,8 millones de personas se vieron afectadas por una filtración...
Leer artículo →Estás creando un bot de trading, una herramienta de análisis de mercado o simplemente intentando mantenerte al día con las criptomonedas sin tener que abrir dec...
Leer artículo →Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...
Leer artículo →