Das PyPI-Paket telnyx wurde kompromittiert
Die Entwickler der VoIP-Plattform Telnyx haben die Benutzer über die Kompromittierung des beliebten Pakets telnyx im PyPI-Repository informiert, das 756.000 Downloads pro Monat verzeichnet und ein SDK zur Anbindung an die Telnyx-API bereitstellt. Unter Linux aktivierte sich die Schadsoftware beim Import des Moduls und suchte nach SSH-Schlüsseln, Anmeldedaten, Inhalten von Umgebungsvariablen, API-Zugriffstoken und Verbindungsparametern für Cloud-Dienste von AWS, GCP und Azure […]
