Ciencia y Tecnología
Ataque a la cadena de suministro afecta a Keyv e infecta más de 440 paquetes npm
Un ataque a la cadena de suministro ha afectado a la base de datos Key-Value Keyv y a otros paquetes npm.

Según informa heise online, la popular base de datos de clave-valor Keyv fue el objetivo de un ataque a la cadena de suministro, en el que el gusano Shai-Hulud infectó más de 440 paquetes npm. El ataque es parte de un problema más amplio dentro de las cadenas de suministro de software, que podría tener consecuencias potencialmente graves.
El impacto exacto del ataque en Keyv y los paquetes afectados aún no ha sido evaluado de manera concluyente. Sin embargo, los expertos advierten sobre posibles riesgos de seguridad que pueden derivarse de tales ataques.