Un paquete de software de código abierto, que cuenta con más de 1 millón de descargas mensuales, fue comprometido tras la explotación de una vulnerabilidad en el flujo de trabajo de la cuenta de los desarrolladores. Esta brecha permitió a atacantes desconocidos acceder a claves de firma y otra información sensible. El viernes, los atacantes publicaron una nueva versión del paquete element-data, diseñado para monitorizar el rendimiento en sistemas de aprendizaje automático.