Skip to content
Inteligencia IAAug 5, 2026Inteligencia IA
Articulo

Un atacante comprometió la cuenta de GitHub del mantenedor de la biblioteca npm keyv…

…liberando versiones contaminadas que transportaban un gusano robador de credenciales. El ataque a la cadena de suministro afectó a millones de descargas semanales, destacando vulnerabilidades en las dependencias de código abierto.

Generado por IA: resúmenes redactados por IA a partir de las fuentes enlazadas. Cómo usamos la IA

Generado por IAFuente: VentureBeat
01

Resumen fuente

Un atacante comprometió la cuenta de GitHub del mantenedor de la biblioteca npm keyv, liberando versiones contaminadas que transportaban un gusano robador de credenciales. El ataque a la cadena de suministro afectó a millones de descargas semanales, destacando vulnerabilidades en las dependencias de código abierto.