-
Certificato OpenAI revocato su macOS: supply chain Axios compromessa, vecchie app bloccate e stop aggiornamenti dall’8 maggio 2026
-
GitHub Actions dirottate: runner compromessi scatenano attacchi su cPanel/WHM con CVE-2026-41940 e furto credenziali
-
Inchiesta TeamPCP: attacco supply chain avvelena open source e ruba credenziali CI/CD, oltre 1.000 organizzazioni a rischio
-
Megalodon su GitHub: migliaia di commit infetti rubano segreti dalle pipeline CI/CD con workflow Actions truccati
-
Miasma colpisce la supply chain: npm e GitHub Actions diventano trappole per rubare credenziali e segreti
-
Mini Shai Hulud colpisce npm e PyPI: malware ruba credenziali e infetta le pipeline GitHub Actions
-
Packagist sotto attacco: package.json infetto installa malware Linux nelle build e in GitHub Actions