Malware e strumenti · Supply chain
Il problema non sono solo cinque pacchetti cattivi. È che si trovano su NuGet con plausibili nomi cinesi .NET, quindi la normale dependency resolution può trasformare laptop degli sviluppatori e runner CI in vittime di stealer senza alcun evidente compromesso dell’host stesso.
1 fonte · 6 mag
Socket.dev
5 Malicious NuGet Packages Impersonate Chinese UI Libraries ...
Five malicious NuGet packages impersonate Chinese .NET libraries to deploy a stealer targeting browser credentials, crypto wallets, SSH keys, and loca...
originalePart of the PlainSec briefing for 2026-05-07
Every edition of this story: NuGet Typosquats Trasformano i Build Fidati in Delivery di Stealer