Ataque de cadeia de suprimentos compromete pacote PyPI com 1 milhão de downloads
Ataque de cadeia de suprimentos compromete pacote Python elementary-data com 1 milhão de downloads, injetando malware para roubo de credenciais via vulnerabilidade no GitHub Actions.