Le credenziali degli sviluppatori trasformano il malware Linux in accesso alla supply chain

Una workstation di sviluppo compromessa non è il punto di arrivo qui. QLNX è costruito per vivere a livello kernel, rubare credenziali di pubblicazione e cloud, e poi consentire agli attaccanti di continuare a usare account legittimi dei maintainer per avvelenare pacchetti o spostarsi nell'infrastruttura molto tempo dopo che l'host è stato ripulito.

Part of the PlainSec briefing for 2026-05-09

Every edition of this story: Le credenziali degli sviluppatori trasformano il malware Linux in accesso alla supply chain

Sources