fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
En el Día Mundial de la Web, celebramos el hito de la Wayback Machine al archivar más de un billón de páginas web, preservando décadas de la web que hemos const...
Leer artículo →Microsoft ha publicado una actualización detallada sobre su iniciativa de calidad de Windows, cuatro meses después de comprometerse en marzo a mejorar el rendim...
Leer artículo →Red Hat ha comenzado su apuesta por Flatpak en RHEL 10.2, preinstalando inicialmente Firefox y Thunderbird bajo este formato. Con la llegada de Red Hat Enterpri...
Leer artículo →