EN / ES / HU
devops

A Shai-Hulud utánzó kampánya PyPI-elgépelésekkel célozza meg a Python fejlesztőket

Forrás: about.gitlab.com 1 perc olvasás

Megosztás

A Shai-Hulud utánzó kampánya PyPI-elgépelésekkel célozza meg a Python fejlesztőket

Összefoglalót olvas. A teljes tartalom itt érhető el: about.gitlab.com.

A GitLab egy összehangolt PyPI ellátási lánc támadást talált, amely egy Shai-Hulud kártevő másolatot telepített négy typosquat csomagon és egy fegyverként használt legitim projekten, az mflux-streamlit-en keresztül. A telepítési idejű hasznos adat ellopja a CI/CD és a felhő hitelesítő adatait, és önmagát terjeszti más adattárakba és rendszerleíró adatbázisokba, a PyPI pedig eltávolította a rosszindulatú kiadásokat.

A teljes cikk az eredeti weboldalon

Külső link: about.gitlab.com

Kapcsolódó cikkek