fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...
Leer artículo →Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...
Leer artículo →El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...
Leer artículo →