Sciences & Tech
Une attaque sur la chaîne d'approvisionnement a infecté plus de 440 paquets npm de Keyv
Une attaque sur la chaîne d'approvisionnement a ciblé la base de données Key-Value Keyv ainsi que d'autres paquets npm.

Selon heise online, la populaire base de données Key-Value Keyv a été la cible d'une attaque sur la chaîne d'approvisionnement, au cours de laquelle le ver Shai-Hulud a infecté plus de 440 paquets npm. Cette attaque fait partie d'un problème plus large au sein des chaînes d'approvisionnement logicielles, qui pourrait avoir des conséquences potentiellement étendues.
L'impact exact de l'attaque sur Keyv et les paquets concernés n'a pas encore été évalué de manière définitive. Cependant, des experts mettent en garde contre les risques de sécurité potentiels que de telles attaques peuvent engendrer.