Supply
Copertura e analisi curate in questa area editoriale.

Trivy e LiteLLM compromessi: 2.100+ organizzazioni esposte da tool di sicurezza
TeamPCP ha compromesso le pipeline CI/CD di Trivy e LiteLLM tra il 19 e il 24 marzo 2026. Sei breach confermati tra istituzioni europe…

Shai-Hulud colpisce npm: 440+ pacchetti compromessi con provenance valida
La campagna Shai-Hulud ha infettato oltre 440 pacchetti npm con 2+ miliardi di download mensili. Il worm sfrutta provenance GitHub Act…

LiteLLM, il gateway LLM open source, ha distribuito malware ruba-credenziali
Due versioni del pacchetto PyPI litellm sono state compromesse da malware che sfrutta i file .pth di Python per esfiltrare credenziali…