Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activa...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Nueva caída de Microsoft 365: usuarios reportan errores 502 y 503.

Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicacio...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Microsoft lanza una actualización de emergencia para Windows 11 tras los errores del «Patch Tuesday»

Microsoft ha lanzado una actualización de emergencia fuera de ciclo para Windows 11, después de que su publicación del "Patch Tuesday" de septiembre p...

Leer artículo →