Navegación

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.

La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.

Últimas noticias

09 DE JULIO, 2026

La filtración de datos de AssuranceAmerica expone los registros de 6,9 ​​millones de conductores.

La aseguradora estadounidense AssuranceAmerica ha revelado una filtración de datos que afectó a casi 7 millones de conductores después de que unos atacantes acc...

Leer artículo
09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo
09 DE JULIO, 2026

CVE-2026-33112: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server.

¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...

Leer artículo