Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.
Part of the PlainSec briefing for 2026-03-17