Keyv and friends compromised in npm supply chain attack
CRANK

Mini Shai-Hulud malware was injected into keyv and eight related npm packages on August 4, 2026 after an attacker compromised the maintainer's GitHub account

aikido.dev
Related Topics: JavaScriptRuntime Node.js
1 comments