Drei bösartige Bibliotheken im Python-Paketverzeichnis PyPI entdeckt
Im Verzeichnis PyPI (Python Package Index) wurden drei Bibliotheken mit bösartigem Code entdeckt. Bis zur Entdeckung der Probleme und der Entfernung aus dem Verzeichnis wurden die Pakete insgesamt fast 15.000 Mal heruntergeladen. Die Pakete dpp-client (10.194 Downloads) und dpp-client1234 (1.536 Downloads) wurden seit Februar verbreitet und enthielten Code zur Übertragung des Inhalts von Umgebungsvariablen, die beispielsweise Zugangsschlüssel, Tokens oder […]
