Im Python-Paket elementary-data, das 1,1 Millionen Downloads pro Monat verzeichnet, wurde bösartiger Code eingeführt.
Die Firma Elementary Data berichtete über die Kompromittierung von Arbeitsabläufen in GitHub Actions, durch die Angreifer in der Lage waren, im PyPI-Katalog und im GitHub-Repository die Version des Pakets elementary-data 0.23.3 zu veröffentlichen, die schädlichen Code zur Diebstahl vertraulicher Informationen von den Systemen der Benutzer enthielt. Die schädliche Veröffentlichung wurde auch in das offizielle Docker-Image des Projekts aufgenommen. Im letzten Monat wurde das Paket elementary-data […]
