Ataque GlassWorm usa tokens roubados do GitHub para injetar malware em repositórios Python

Uma nova fase da campanha GlassWorm está explorando tokens roubados do GitHub para comprometer centenas de repositórios Python, ampliando significativamente o alcance de ataques à cadeia de suprimentos de software. A operação, identificada por pesquisadores da StepSecurity, afeta desde aplicações Django até projetos de machine learning, dashboards em Streamlit e pacotes publicados no PyPI.O ataque consiste na inserção de código malicioso ofuscado em arquivos comuns como setup.py, main.py e app.p