Ataque a la cadena de suministro compromete Keyv y Cacheable: cientos de paquetes NPM quedan expuestos
04/08/2026El compromiso de Keyv y Cacheable demuestra que los ataques a la cadena de suministro ya evolucionaron hacia campañas con comportamiento de gusano capaces de propagarse automáticamente entre paquetes npm y robar credenciales cloud y de CI/CD. Hoy proteger el código ya no basta: también hay que proteger todo el ecosistema de dependencias.








































































































































