Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies
đ Contexte Le 9 septembre 2026, SafeDep publie une analyse technique dâune attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 Ă©toiles sur GitHub. Lâattaque a Ă©tĂ© introduite le 8 septembre 2026 via un commit malveillant sur le dĂ©pĂŽt officiel. đŻ Vecteur dâattaque Lâattaquant a compromis le compte GitHub du mainteneur (hacksider) malgrĂ© lâactivation de lâauthentification Ă deux facteurs. Le commit 7895c547 a réécrit 18 entrĂ©es de requirements.txt pour masquer lâajout dâune fausse dĂ©pendance : ...