Die Hades-Kampagne nutzt manipulierte PyPI-Pakete mit automatisch ausführenden Setup-Dateien zur Diebstahl von Bun-Anmeldedaten in der Python-Supply-Chain.
Red Hat npm-Pakete wurden zur Verbreitung von Credential-Stealer-Malware missbraucht; Unternehmen müssen Abhängigkeiten prüfen und Entwickler-Credentials rotieren.