Wetenschap & Techniek
Leveranciersketenaanval op Keyv infecteert meer dan 440 npm-pakketten
Een leveranciersketenaanval heeft de Key-Value-database Keyv en andere npm-pakketten getroffen.

Volgens heise online was de populaire Key-Value-database keyv het doelwit van een leveranciersketenaanval, waarbij de Shai-Hulud-worm meer dan 440 npm-pakketten heeft geïnfecteerd. De aanval maakt deel uit van een groter probleem binnen de softwareleveranciersketens, dat potentieel vergaande gevolgen kan hebben.
De exacte impact van de aanval op keyv en de getroffen pakketten is nog niet definitief beoordeeld. Deskundigen waarschuwen echter voor mogelijke veiligheidsrisico's die door dergelijke aanvallen kunnen ontstaan.