Keyv and friends compromised in npm supply chain attack
Lobsters·5 points·dbremner·about 2 months ago·aikido.dev
Mini Shai-Hulud malware was injected into keyv and eight related npm packages on August 4, 2026 after an attacker compromised the maintainer's GitHub account
Read the full article at aikido.dev →
Related stories
- Ars Technica · 0 points · 11 days ago
- Hacker News · 6 points · 11 days ago
- Anthropic is a supply chain risk for all of usbuilding138.comHacker News · 1 points · 3 days ago
- Tracing the Supply Chain Attack on Androidkrebsonsecurity.comLobsters · 3 points · over 7 years ago
- Hacker News · 2 points · 10 days ago
- Hacker News · 2 points · 7 days ago