martes, 4 de agosto de 2026
actualizado cada hora · cuatro idiomas, una prensa

php-net.pro · el periódico dev

The Dev Dispatch

DEV · Lecturas

Un gusano compromete el paquete keyv de npm y otras ocho organizaciones

Un gusano propagó un ladrón de credenciales idéntico a través de nueve organizaciones npm independientes en unos 30 minutos, afectando a keyv y cacheable, entre otros. Entre los paquetes afectados hay bibliotecas de autenticación, y un interruptor de hombre muerto se activa al revocar los tokens de GitHub robados.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Comentarios

Aún no hay comentarios — escribe el primero.