fuente: https://cybersecuritynews.com/keyv-npm-package-compromised/
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 127 millones de descargas semanales en npm, y utilizaron ese acceso para distribuir malware de robo de credenciales a través de todo el catálogo de paquetes del desarrollador.
La brecha, ocurrida el 4 de agosto de 2026, representa uno de los mayores incidentes en la cadena de suministro de npm hasta la fecha. El código malicioso se propagó rápidamente a cientos de paquetes no relacionados en cuestión de horas. Aikido compartió en exclusiva con Cybersecuritynews la investigación sobre el incidente.
Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...
Leer artículo →OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...
Leer artículo →Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...
Leer artículo →