
NPM sob ataque: o verme que rouba credenciais e coloca em jaque suas pipelines de CI
Em 4 de agosto de 2026 foi detectada uma campanha de envenenamento em npm que começou com a libertação maliciosa keyv@6.0.0 e expandiu-se rapidamente por múltiplos nomes de pacote…







