Elektrine lite

← Feed

@lalgorisme@infosec.exchange

2026-08-04 13:44 UTC

‼️ El paquet keyv (i tota la família del seu autor: cacheable, flat-cache…) ha estat compromès avui amb malware que roba credencials. És el cuc Mini Shai-Hulud, que ja s’ha autopropagat a 868+ paquets de npm (2.000M+ instal·lacions/mes). Xifra creixent… https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack

Replies (0)

No replies.