🚨 GitHub untersucht die Behauptung von TeamPCP: ~4.000 interne Repositories angeblich gestohlen und zum Verkauf angeboten ($50.000+).

Dies kommt, da der Mini Shai-Hulud-Wurm der Gruppe gerade das langlebige PyPI-Paket von #Microsoft (v1.4.1–1.4.3) getroffen hat – ein #Linux-exklusiver Infostealer, der sich über AWS SSM + Kubernetes verbreitet.

Es ist ratsam, die Geheimnisse zu rotieren und deinen Repost zu scannen. Bleib wachsam ❗