fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/
El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.
Los instaladores falsos de Xeno Executor están infectando a jugadores de Roblox desprevenidos con malware que proporciona acceso remoto y roba información confi...
Leer artículo →Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir...
Leer artículo →El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los...
Leer artículo →