2026-08-04 13:44 UTC
‼️ El paquet keyv (i tota la família del seu autor: cacheable, flat-cache…) ha estat compromès avui amb malware que roba credencials.
És el cuc Mini Shai-Hulud, que ja s’ha autopropagat a 868+ paquets de npm (2.000M+ instal·lacions/mes). Xifra creixent…
https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack
Replies (0)
No replies.