
NPM bajo ataque: el gusano que roba credenciales y pone en jaque tus pipelines de CI
El 4 de agosto de 2026 se detectó una campaña de envenenamiento en npm que comenzó con la liberación maliciosa keyv@6.0.0 y se expandió rápidamente por múltiples nombres de paquet…







