Minacce e avversari · Furto di credenziali

Token GitHub Rubati Iniettano Malware in Repository Python

Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.

2 fonti · 17 mar

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-17

Every edition of this story: Token GitHub Rubati Iniettano Malware in Repository Python

Altro da oggi