Selon heise online, la populaire base de données Key-Value Keyv a été la cible d'une attaque sur la chaîne d'approvisionnement, au cours de laquelle le ver Shai-Hulud a infecté plus de 440 paquets npm. Cette attaque fait partie d'un problème plus large au sein des chaînes d'approvisionnement logicielles, qui pourrait avoir des conséquences potentiellement étendues.
L'impact exact de l'attaque sur Keyv et les paquets concernés n'a pas encore été évalué de manière définitive. Cependant, des experts mettent en garde contre les risques de sécurité potentiels que de telles attaques peuvent engendrer.
Nous souhaitons compter quelles pages sont lues — avec notre propre statistique sur notre propre serveur à Francfort-sur-le-Main. Aucun cookie n’est déposé à cet effet et rien n’est stocké sur votre appareil. Nous demandons néanmoins avant de compter. Sans votre consentement, le site reste entièrement utilisable — il ne manque rien.