L'opération de logiciels malveillants GlassWorm cible actuellement les dépôts Python en utilisant des jetons GitHub volés pour introduire du code malveillant dans divers projets. Cette attaque se concentre sur une large gamme d'applications Python, y compris celles développées avec Django, la recherche en apprentissage automatique, les tableaux de bord Streamlit et les packages disponibles sur PyPI. Selon StepSecurity, les attaquants modifient des fichiers critiques tels que setup.py, main.py et app.py en ajoutant du code obfusqué. Cela représente un risque important pour les développeurs et les utilisateurs qui exécutent ces fichiers compromis, pouvant entraîner de graves violations de sécurité. La campagne souligne l'importance de sécuriser les jetons d'accès et d'être vigilant quant à l'intégrité des dépôts de code. Les développeurs sont conseillés de surveiller de près leurs projets et de mettre en œuvre les meilleures pratiques de gestion des jetons pour atténuer les risques associés à de telles attaques.
La campagne GlassWorm exploite des jetons GitHub volés pour injecter des logiciels malveillants dans des dépôts Python
Une nouvelle campagne de logiciels malveillants nommée GlassWorm exploite des jetons GitHub compromis pour insérer du code malveillant dans de nombreux projets Python.
