fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.
La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilida...
Leer artículo →Cloudflare ha anunciado el lanzamiento de Cloudflare Wallets, un sistema de monedero programable diseñado no para consumidores comunes, sino para agentes de IA...
Leer artículo →TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos de red Omada, las cuales, combinadas con fall...
Leer artículo →