← nejvýznamnější zprávy · všechny zprávy

Útok na Keyv a dalších osm balíčků npm přes kompromitovaný GitHub

Zdroj uvádí, že útočník vložil malware Shai-Hulud do balíčku keyv a osmi souvisejících balíčků npm 4. srpna 2026 poté, co kompromitoval účet GitHubu správce. Jednalo se o útok prostřednictvím dodavatelského řetězce.

Číst originál na Aikido Security → originál: Keyv and friends compromised in active Shai-Hulud supply chain attack

CZ · EN/orig

npm BE

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0022 USD.