Scienza e Tecnologia
Attacco alla catena di fornitura su Keyv infetta oltre 440 pacchetti npm
Un attacco alla catena di fornitura ha colpito il database Key-Value Keyv e altri pacchetti npm.

Secondo quanto riportato da heise online, il popolare database Key-Value Keyv è stato oggetto di un attacco alla catena di fornitura, durante il quale il verme Shai-Hulud ha infettato oltre 440 pacchetti npm. L'attacco è parte di un problema più ampio all'interno delle catene di fornitura del software, che potrebbe avere conseguenze potenzialmente di vasta portata.
Le esatte conseguenze dell'attacco su Keyv e sui pacchetti colpiti non sono ancora state valutate in modo definitivo. Tuttavia, gli esperti avvertono sui potenziali rischi per la sicurezza che possono derivare da tali attacchi.