Útok na Keyv a dalších osm balíčků npm přes kompromitovaný GitHub
Zdroj uvádí, že útočník vložil malware Shai-Hulud do balíčku keyv a osmi souvisejících balíčků npm 4. srpna 2026 poté, co kompromitoval účet GitHubu správce. Jednalo se o útok prostřednictvím dodavatelského řetězce.
Číst originál na Aikido Security → originál: Keyv and friends compromised in active Shai-Hulud supply chain attack
npm BE
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0022 USD.