Navegación

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.

La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.

Últimas noticias

29 DE JULIO, 2026

Vulnerabilidad de ejecución remota de código (RCE) en Gitea CVE-2026-60004 (CVSS 9.8): Se divulgan públicamente los detalles y la prueba de concepto.

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...

Leer artículo
29 DE JULIO, 2026

Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso.

Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...

Leer artículo
29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo