Skip to content
Inteligencia IAAug 5, 2026Inteligencia IA
Articulo

Un atacante comprometió la cuenta de GitHub del mantenedor de la librería npm keyv, publicando versiones envenenadas que portaban...

Un gusano que robaba credenciales. El ataque a la cadena de suministro afectó a millones de descargas semanales, destacando vulnerabilidades en las dependencias de código abierto.

Redaccion Data Cube AIFuente: QbitAI 量子位
01

Resumen fuente

Un atacante comprometió la cuenta de GitHub del mantenedor de la librería npm keyv, publicando versiones envenenadas que portaban un gusano que robaba credenciales. El ataque a la cadena de suministro afectó a millones de descargas semanales, destacando vulnerabilidades en las dependencias de código abierto.