Une campagne imitant Shai-Hulud cible les développeurs Python via le typosquatting PyPI
L'équipe Vulnerability Research de GitLab a découvert une attaque de la chaîne d'approvisionnement Python sur PyPI, qui déploie le ver Shai-Hulud pour dérober des identifiants provenant des systèmes CI/CD.
Lire l’article