Im Katalog der Python-Pakete PyPI wurden drei schadhafte Bibliotheken identifiziert.
Im Katalog von PyPI (Python Package Index) wurden drei Bibliotheken gefunden, die schadhafter Code enthalten. Vor der Entdeckung der Probleme und der Entfernung aus dem Katalog wurden die Pakete insgesamt fast 15.000 Mal heruntergeladen. Die Pakete dpp-client (10.194 Downloads) und dpp-client1234 (1.536 Downloads) wurden seit Februar verteilt und enthielten Code, der dazu verwendet wurde, den Inhalt der Umgebungsvariablen zu senden, die beispielsweise Zugangsschlüssel, Tokens oder […] enthalten konnten.
