חזרה לפיד
articlesמקור: Snyk Blog4.8.2026

הפריצה ל-keyv npm: תוכנה זדונית ב-preinstall ושרשרת אספקה

Inside the keyv npm Compromise: preinstall Malware, Trusted Provenance, and IDE Hooks

הפריצה ל-keyv npm: תוכנה זדונית ב-preinstall ושרשרת אספקה

◆ סיכום AI

גרסה 6.0.0 של חבילת keyv, יחד עם עשרה רכיבי npm קשורים, הכילו תוכנה זדונית שהופצה במהלך ההתקנה. המאמר מפרט את הגרסאות המושפעות, דרכי זיהוי והנחיות לתיקון בטוח, ומדגיש את החשיבות של אבטחת שרשרת האספקה בספריות קוד פתוח.

# מהמקור

keyv 6.0.0 and ten related npm releases shipped install-time malware. See affected versions, hashes, detection steps, and safe remediation order.

#supply-chain#npm-security#malware#open-source-security
קרא במקור