
NPM unter Angriff: der Wurm, der Anmeldeinformationen stiehlt und Ihre CI-Pipelines überprüft
Am 4. August 2026 wurde eine npm-Vergiftungskampagne entdeckt, die mit dem schädlichen Release keyv @ 6.0.0 begann und schnell durch mehrere Paketnamen und Organisationen erweiter…







