Mae'r pecyn Python elementary-data, sydd â 1.1 miliwn o lawrlwythiadau misol, wedi'i chwistrellu â chod maleisus.
Adroddodd Elementary Data am gyfaddawd ar ei lif gwaith GitHub Actions, gan ganiatáu i ymosodwyr gyhoeddi datganiad o'r pecyn elementary-data 0.23.3 i PyPI a storfa GitHub, wedi'i chwistrellu â chod maleisus a gynlluniwyd i ddwyn gwybodaeth sensitif o systemau defnyddwyr. Cynhwyswyd y datganiad maleisus hefyd yn nelwedd swyddogol Docker y prosiect. Y mis diwethaf, cafodd y pecyn elementary-data ei […]
