Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

keyv and cacheable npm Package Hijacked in Supply Chain Attack

Summary

Wiz: keyv/cacheable packages were hijacked via a maintainer account; a Mini Shai-Hulud descendant hit 400+ packages, stealing credentials, AI configs and wallets; C2 via an Ethereum contract.
Published
Collected

original ↗

Related coverage

back