Minacce · 197 giorni fa
Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.
2 fonti che coprono questa storia
GlassWorm Attack Uses Stolen GitHub Tokens to Force-Push Malware Into Python Repos
GlassWorm campaign injects malware into GitHub Python repos using stolen tokens since March 8, 2026, exposing developers to supply-chain compromise.
ForceMemo: Python Repositories Compromised in GlassWorm Aftermath
Hundreds of GitHub accounts were accessed using credentials stolen in the VS Code GlassWorm campaign.
Part of the PlainSec briefing for 2026-03-17