La rottura non è un singolo pacchetto PyPI difettoso. La campagna sta cambiando i tipi di loader e i temi dei pacchetti in modo che lo stesso credential stealer continui a raggiungere i laptop degli sviluppatori e i job CI anche quando i difensori cercano una sola forma di wheel o un solo layout del payload. Questo significa che il pattern-matching per un filename, un hook o un target JavaScript incorporato noti mancherà una parte dell’ondata.
Part of the PlainSec briefing for 2026-06-09