Скомпрометирован пакет telnyx в PyPI

Разработчиците на VoIP платформата Telnyx предупредиха потребителите за компрометация на популярния (756 хиляди изтегляния на месец) пакет telnyx в репозитория PyPI, който реализира SDK за достъп до API Telnyx.

В Linux зловредният софтуер се активира при импортиране на модула и търси и изпраща SSH ключове, данни за идентификация, съдържание на променливи среда, токени за достъп до API, параметри за свързване с облачни услуги AWS, GCP, Azure и K8s, ключове за криптокошници, пароли за СУБД и др. Откритите данни се шифроват с помощта на алгоритми AES-256-CBC + RSA-4096 и се изпращат чрез HTTP POST заявка на външен хост.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster