Una workstation di sviluppo compromessa non è il punto di arrivo qui. QLNX è costruito per vivere a livello kernel, rubare credenziali di pubblicazione e cloud, e poi consentire agli attaccanti di continuare a usare account legittimi dei maintainer per avvelenare pacchetti o spostarsi nell'infrastruttura molto tempo dopo che l'host è stato ripulito.
Part of the PlainSec briefing for 2026-05-07
Every edition of this story: Le credenziali degli sviluppatori trasformano il malware Linux in accesso alla supply chain