Vierme npm otrăvește 444 de pachete, printre care keyv — 127 milioane de descărcări săptămânale
Un vierme auto-propagant, semnat „Shai-Hulud: Here We Go Again”, a compromis contul maintainer-ului keyv și a otrăvit 444 de pachete npm în 12 organizații, sub 4 ore. Fură credențiale cloud, GitHub și baze de date, cu un „dead man's switch” care se activează dacă token-urile sunt revocate înainte de eliminarea persistenței.