fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.
La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.
Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...
Leer artículo →Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...
Leer artículo →Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...
Leer artículo →