Ataque a la cadena de suministro de npm compromete keyv y una decena de paquetes
El 4 de agosto de 2026, atacantes comprometieron la cuenta de GitHub del responsable de keyv, una biblioteca de almacenamiento clave-valor con alrededor de 127 millones de descargas semanales en npm, y la usaron para inyectar malware ladrón de credenciales en toda la familia de paquetes. El mismo de
