Una solicitud de extracción con un nombre inocente desencadenó una reacción en cadena que casi termina en desastre.
PyPI intentó ayudar con el aprendizaje automático... pero solo a los atacantes.
Ni siquiera notarás cómo tu editor de código comienza a ejecutar los comandos de otra persona.
Un clon de la API de Telegram inserta un backdoor SSH en el sistema.
Los desarrolladores ya han perdido cientos de miles sin siquiera saberlo.