Navegación

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

fuente: https://securityonline.info/npm-supply-chain-attack-keyv-shai-hulud/

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a la cadena de suministro de npm introdujo un programa malicioso para robar credenciales perteneciente a la familia Shai-Hulud. Solo keyv registra unos 127 millones de descargas semanales, por lo que la vulnerabilidad es considerable.

Últimas noticias

27 DE JULIO, 2026

Fiscales estadounidenses acusan a un hombre de Atlanta después de que su teléfono con sistema operativo GrapheneOS se borrara solo durante un registro

A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...

Leer artículo
27 DE JULIO, 2026

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...

Leer artículo
27 DE JULIO, 2026

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...

Leer artículo