Skip to content
Inteligencia IAAug 5, 2026Inteligencia IA
Artigo

Um atacante comprometeu a conta do GitHub do mantenedor da biblioteca keyv do npm…

…lançando versões contaminadas que carregavam um verme roubador de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades nas dependências de código aberto.

Gerado por IA: resumos escritos por IA a partir das fontes indicadas. Como usamos a IA

Gerado por IAFonte: VentureBeat
01

Brief da fonte

Um atacante comprometeu a conta do GitHub do mantenedor da biblioteca keyv do npm, lançando versões contaminadas que carregavam um verme roubador de credenciais. O ataque à cadeia de suprimentos afetou milhões de downloads semanais, destacando vulnerabilidades nas dependências de código aberto.