fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.
La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...
Leer artículo →Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigado...
Leer artículo →Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...
Leer artículo →