Il problema non sono solo cinque pacchetti cattivi. È che si trovano su NuGet con plausibili nomi cinesi .NET, quindi la normale dependency resolution può trasformare laptop degli sviluppatori e runner CI in vittime di stealer senza alcun evidente compromesso dell’host stesso.
Part of the PlainSec briefing for 2026-05-07