Gusano en npm clave-robado afecta cientos de paquetes en Keyv
Un gusano en el repositorio npm vinculado a Keyv ha comprometido más de 800 paquetes, robando credenciales y extendiéndose a entornos de desarrollo como Claude Code y VS Code. La brecha en la cadena de suministro plantea riesgos críticos para desarrolladores y empresas que dependen de bibliotecas de código abierto.
5 min lectura2hIAOnda Redaccion