Il problema non sono solo cinque pacchetti cattivi. È che si trovano su NuGet con plausibili nomi cinesi .NET, quindi la normale dependency resolution può trasformare laptop degli sviluppatori e runner CI in vittime di stealer senza alcun evidente compromesso dell’host stesso.
Part of the PlainSec briefing for 2026-05-06
Every edition of this story: NuGet Typosquats Trasformano i Build Fidati in Delivery di Stealer