Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies
🔍 Contexte Le 9 septembre 2026, SafeDep publie une analyse technique d’une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L’attaque a été introduite le 8 septembre 2026 via un commit malveillant sur le dépôt officiel. 🎯 Vecteur d’attaque L’attaquant a compromis le compte GitHub du mainteneur (hacksider) malgré l’activation de l’authentification à deux facteurs. Le commit 7895c547 a réécrit 18 entrées de requirements.txt pour masquer l’ajout d’une fausse dépendance : ...