Keyv
AssessCông cụ
Lớp trừu tượng lưu trữ key-value nhẹ cho ứng dụng Node.js.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 2 nguồn, chủ yếu là tin bảo mật, 2 bài trong 30 ngày qua. Độ tin cậy 37%.
Bằng chứng (2)
- 9The New Stack·7/8/2026securityCuộc tấn công chuỗi cung ứng npm che giấu mã độc bằng xác nhận nguồn gốc
Các nhà nghiên cứu an ninh cho biết một cuộc tấn công chuỗi cung ứng npm đã ảnh hưởng hơn 400 gói, bao gồm các dự án liên quan đến Keyv và Cacheable. Kẻ tấn công dùng thông tin đăng nhập của nhà duy trì bị đánh cắp cùng các lifecycle hook để phát tán mã độc, cho thấy xác nhận nguồn gốc không đảm bảo tính toàn vẹn của gói nếu quy trình tin cậy đã bị xâm nhập.
- 9Hacker News·4/8/2026securityKeyv và các gói liên quan bị tấn công chuỗi cung ứng npm Shai-Hulud đang diễn ra
Nhiều gói npm, bao gồm các mô-đun liên quan đến Keyv, được báo cáo đã bị xâm phạm trong một cuộc tấn công chuỗi cung ứng đang diễn ra mang tên Shai-Hulud. Sự việc cho thấy mã độc có thể lan rộng qua các phụ thuộc mã nguồn mở được sử dụng phổ biến và ảnh hưởng đến các dự án phụ thuộc phía sau.