Ataque à Cadeia de Suprimentos do NPM: Comprometimento do Keyv e Novas Ameaças de Malware
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Um ataque à cadeia de suprimentos no keyv e pacotes npm relacionados expõe milhões ao malware Shai-Hulud. Saiba sobre DOUBLECUP, campanhas norte-coreanas e a urgência de corrigir a CVE-2026-18577.
A developer's screen shows a critical security alert for the compromised 'keyv' npm package.
Ataque à Cadeia de Suprimentos do NPM Compromete Keyv e Pacotes Relacionados
Um sofisticado ataque à cadeia de suprimentos comprometeu a conta GitHub do mantenedor do keyv e de vários pacotes de cache relacionados, levando à publicação de versões maliciosas com proveniência válida. O ataque, que afeta pacotes com milhões de downloads semanais, representa um risco severo para organizações que dependem
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.