Skip to content
Inteligencia IAAug 5, 2026Inteligencia IA
Artigo

Um atacante comprometeu a conta no GitHub do mantenedor da biblioteca keyv do npm, lançando versões envenenadas que continham um...

Worm de roubo de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades em dependências de código aberto.

Editorial Data Cube AIFonte: QbitAI 量子位
01

Brief da fonte

Um atacante comprometeu a conta no GitHub do mantenedor da biblioteca keyv do npm, lançando versões envenenadas que continham um worm de roubo de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades em dependências de código aberto.