Login
← Toate știrile

Viermele npm legat de Keyv otrăvește sute de pachete, plante Claude cod și cârlige de cod VS

The Hacker News tradus automat AI

Un vierme npm care fură credențiale, apărut pentru prima dată în keyv@6.0.0, s-a răspândit dincolo de namespace-urile Keyv și Cacheable în sute de pachete din mai multe organizații pe 4 august 2026. SafeDep a verificat 353 de versiuni otrăvite în 79 de nume de pachete din registrul npm. Monitorizarea sa a indicat o amprentă mai largă la 442 de versiuni în 353 de nume, în timp ce Aikido a raportat ulterior cel puțin 868 de pachete…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/keyv-linked-npm-worm-poisons-hundreds.html
Instrumentele AI ajung repede în fluxul de lucru al oricui are un site, iar majoritatea au nevoie de un server care nu cade la primul vârf de trafic. găzduirea CrockyHost scalează fără migrare.