Краткое содержание
Пакет aiocpa из PyPI, установленный 12 000 раз, после обновления начал воровать приватные ключи.
Темы
вредоносное ПО
цепочка поставок
Теги
pypi
aiocpa
кража
приватные ключи
вредоносный код
цепочка поставок
Упомянутые сущности
PyPI
aiocpa
Полный текст
Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключиАдминистраторы репозитория Python Package Index (PyPI) поместили в карантин, а затем удалили пакет aiocpa, установленный более 12 000 раз. После обновления в нем появился вредоносный код, отвечавший за кражу приватных ключей.https://xakep.ru/2024/11/26/aiocpa-pypi/
Другие посты из xakep_ru
xakep_ru
2024-11-21T19:33:40+00:00
MITRE представила список 25 самых опасных угроз 2024 года на основе 31 000 уязвимостей.
Читать