Im Python-Paket elementary-data, das monatlich 1,1 Millionen Downloads verzeichnet, wurde bösartiger Code eingebettet.
Das Unternehmen Elementary Data hat von einer Kompromittierung der Arbeitsabläufe von GitHub Actions berichtet, bei der Angreifer in der Lage waren, im PyPI-Verzeichnis und im GitHub-Repository die Paketversion elementary-data 0.23.3 zu veröffentlichen, in die schädlicher Code eingefügt wurde, um vertrauliche Informationen aus den Systemen der Benutzer zu stehlen. Die schädliche Version wurde auch in das offizielle Docker-Image des Projekts integriert. Im vergangenen Monat wurde das Paket elementary-data […]
