PyPI alerte sur la campagne ShaiâHulud (npm) et rĂ©voque des jetons exposĂ©s
Source: blog.pypi.org â Le billet de Mike Fiedler (PyPI Admin, Safety & Security Engineer, PSF) met en garde contre la campagne « ShaiâHulud » qui frappe lâĂ©cosystĂšme npm et souligne ses implications potentielles pour PyPI. âą La campagne ShaiâHulud exploite des comptes compromis pour publier des packages malveillants et exfiltrer des identifiants afin de se propager. Bien que la cible principale soit npm, des monorepos publiant Ă la fois sur npmjs.com et PyPI peuvent exposer des secrets multiâplateformes en cas de compromission. đȘ± ...