Ir al contenido

tagblick

sábado, 8 de agosto de 2026

Buscar

Ciencia y Tecnología

Ataque a la cadena de suministro afecta a Keyv e infecta más de 440 paquetes npm

Un ataque a la cadena de suministro ha afectado a la base de datos Key-Value Keyv y a otros paquetes npm.

Ataque a la cadena de suministro afecta a Keyv e infecta más de 440 paquetes npm
Foto de archivoFoto: ccnull.de Bilddatenbank · Openverse · BY

Según informa heise online, la popular base de datos de clave-valor Keyv fue el objetivo de un ataque a la cadena de suministro, en el que el gusano Shai-Hulud infectó más de 440 paquetes npm. El ataque es parte de un problema más amplio dentro de las cadenas de suministro de software, que podría tener consecuencias potencialmente graves.

El impacto exacto del ataque en Keyv y los paquetes afectados aún no ha sido evaluado de manera concluyente. Sin embargo, los expertos advierten sobre posibles riesgos de seguridad que pueden derivarse de tales ataques.