Attaque supply chain : deux versions malveillantes du SDK Python Telnyx publiées sur PyPI
đ Contexte Le 27 mars 2026, Telnyx publie un avis de sĂ©curitĂ© officiel concernant la compromission temporaire de son SDK Python sur PyPI, survenue le 27 mars 2026. Cet incident sâinscrit dans une campagne supply chain multi-semaines ayant Ă©galement ciblĂ© Trivy (19 mars 2026), LiteLLM (24 mars 2026) et Checkmarx. đŻ DĂ©roulement de lâincident Deux versions non autorisĂ©es du package telnyx ont Ă©tĂ© publiĂ©es sur PyPI : telnyx==4.87.1 : publiĂ©e Ă 03:51:28 UTC le 27 mars 2026 telnyx==4.87.2 : publiĂ©e peu aprĂšs Les deux versions contenaient du code malveillant. Elles ont Ă©tĂ© mises en quarantaine Ă 10:13 UTC le mĂȘme jour, soit environ 6h22 aprĂšs la premiĂšre publication. Les deux packages ont depuis Ă©tĂ© retirĂ©s de PyPI. ...