Ein Fehler im GitHub Actions-Handler führte zur Veröffentlichung von bösartigen Ultralytics-Versionen.
Angreifer konnten Code mit den Rechten des GitHub Actions-Handlers im Repository der Python-Bibliothek Ultralytics ausführen, die für Computer Vision-Aufgaben wie die Objekterkennung in Bildern und die Bildsegmentierung verwendet wird. Nachdem sie Zugriff auf das Repository erhalten hatten, veröffentlichten die Angreifer mehrere neue Versionen von Ultralytics im PyPI-Verzeichnis, die bösartige Änderungen zum Mining von Kryptowährungen enthielten. In den letzten Monaten wurde die Ultralytics-Bibliothek […]
