Según informa heise online, la popular base de datos de clave-valor Keyv fue el objetivo de un ataque a la cadena de suministro, en el que el gusano Shai-Hulud infectó más de 440 paquetes npm. El ataque es parte de un problema más amplio dentro de las cadenas de suministro de software, que podría tener consecuencias potencialmente graves.
El impacto exacto del ataque en Keyv y los paquetes afectados aún no ha sido evaluado de manera concluyente. Sin embargo, los expertos advierten sobre posibles riesgos de seguridad que pueden derivarse de tales ataques.
Queremos contar qué páginas se leen — con nuestra propia estadística en nuestro propio servidor en Fráncfort del Meno. Para ello no se establecen cookies y no se almacena nada en su dispositivo. No obstante, preguntamos antes de contar. Sin su consentimiento, el sitio sigue siendo plenamente utilizable — no falta nada.