Minacce · 197 giorni fa

Token GitHub Rubati Iniettano Malware in Repository Python

Token GitHub rubati da GlassWorm sono stati usati per compromettere centinaia di account sviluppatori. Il codice iniettato appende payload Base64 a file Python (setup.py, main.py, app.py) e scarica JavaScript cifrato tramite un URL controllato via Solana memo. I commit mantengono autore e messaggio originali, rendendo le compromissioni meno evidenti e aumentando il rischio per progetti Django, ML, PyPI e Streamlit.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-03-17

Editions

Storie correlate