Minacce e avversari · Furto di credenziali
Token GitHub Rubati Iniettano Malware in Repository Python Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.
2 fonti · 17 mar
Cronologia Fonti 17 mar The Hacker News
GlassWorm Attack Uses Stolen GitHub Tokens to Force-Push Malware Into Python Repos
GlassWorm campaign injects malware into GitHub Python repos using stolen tokens since March 8, 2026, exposing developers to supply-chain compromise.
originale 16 mar SecurityWeek
ForceMemo: Python Repositories Compromised in GlassWorm Aftermath
Hundreds of GitHub accounts were accessed using credentials stolen in the VS Code GlassWorm campaign.
originale Part of the PlainSec briefing for 2026-03-17
Every edition of this story: Token GitHub Rubati Iniettano Malware in Repository Python
Altro da oggi
Minacce e avversari · Furto di credenziali
Token GitHub Rubati Iniettano Malware in Repository Python Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.
2 fonti · 17 mar
Cronologia Fonti 17 mar The Hacker News
GlassWorm Attack Uses Stolen GitHub Tokens to Force-Push Malware Into Python Repos
GlassWorm campaign injects malware into GitHub Python repos using stolen tokens since March 8, 2026, exposing developers to supply-chain compromise.
originale 16 mar SecurityWeek
ForceMemo: Python Repositories Compromised in GlassWorm Aftermath
Hundreds of GitHub accounts were accessed using credentials stolen in the VS Code GlassWorm campaign.
originale Part of the PlainSec briefing for 2026-03-17
Every edition of this story: Token GitHub Rubati Iniettano Malware in Repository Python
Altro da oggi