Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

16 DE SEPTIEMBRE, 2026

CISA: Vulnerabilidad crítica de ejecución remota de código (RCE) en VMware ya está siendo explotada por bandas de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Vulnerabilidad de día cero en dispositivos Google Pixel explotada activamente en ataques

Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explo...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de ScreenConnect está siendo explotada activamente en ataques.

Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad d...

Leer artículo →