Im PyPI sind bösartige Releases der Bibliothek LiteLLM verfügbar, die monatlich 95 Millionen Downloads verzeichnen.
Die Entwickler der Python-Bibliothek LiteLLM, die monatlich 95 Millionen Downloads und 3,5 Millionen in den letzten 24 Stunden verzeichnet, haben von einer Kompromittierung des Projekts berichtet. Die Angreifer konnten die Anmeldedaten des Betreuers abfangen und zwei bösartige Releases – 1.82.7 und 1.82.8 – im PyPI veröffentlichen, die Code zur Diebstahl von Schlüsseln und Passwörtern von Benutzersystemen enthalten. Derzeit wurden die bösartigen Versionen aus PyPI entfernt, und […]
