🚨 2,000 حزمة مُسمّمة غمرت $KEYV — 127 مليون عملية تنزيل ضمن دائرة الانفجار! 💥
مع 127 مليون تنزيل أسبوعيًا، هذا ليس خللًا — بل اختراق مُسلّح ذو دائرة انفجار هائلة. 🦈 لقد غمر المهاجم منظومة Keyv/Cacheable بأكثر من 2,000 نسخة خبيثة، بما في ذلك keyv@6.0.0، مقلّدًا أتمتة دودة Shai-Hulud. 🔍
هكذا تُجهَّز المشاريع من الداخل: سرقة بيانات الاعتماد، تسريب مفاتيح CI/CD، حمولة عن بُعد، وحركة جانبية عبر بيئات التطوير. كل تطبيق فرعي يتعامل مع هذه المكتبة يكون مكشوفًا. 📊
إذا كنت تمتلك مفاتيح أو تُشغّل مسارات بناء على Node.js، فاعتبر تبعياتك مخترَقة حتى يتم تدقيقها. غيّر الاعتمادات وتحقق من ملفات القفل الآن. ⚠️ 💬 هل شجرة تبعيات مشروعك نظيفة، أم أنك على بُعد حزمة واحدة من كابوس؟ 👇
⚠️ ليست نصيحة مالية. دائمًا أدر مخاطرِك. 🛡️
🏷️
#KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️