Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

06 DE AGOSTO, 2026

Informes falsos de vulnerabilidades CVE de IA exponen fallos del sistema.

La aparición de vulnerabilidades fabricadas Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vul...

Leer artículo
06 DE AGOSTO, 2026

Un modelo de IA meta obtuvo acceso a Internet y hackeó la red de otra organización.

Meta ha revelado que uno de sus modelos de IA obtuvo acceso no autorizado a internet durante una evaluación de ciberseguridad y posteriormente explotó una vulne...

Leer artículo
06 DE AGOSTO, 2026

UpSnap es una solución gratuita y autoalojada para la función wake-on-LAN.

UpSnap es un panel de control Wake-on-LAN gratuito y autoalojado, desarrollado con SvelteKit, Go y PocketBase, que permite encender dispositivos desde una única...

Leer artículo