Kompromittierung des PyPI-Pakets Telnyx
Die Entwickler der VoIP-Plattform Telnyx haben die Benutzer über die Kompromittierung des Pakets telnyx im PyPI-Repository informiert, das monatlich 756.000 Downloads verzeichnet und ein SDK für den Zugriff auf die Telnyx-API aus Python-Programmen bereitstellt. Am 27. März gelang es Angreifern, zwei bösartige Versionen telnyx 4.87.1 und 4.87.2 zu veröffentlichen, nachdem sie Zugriff auf PyPI durch den Diebstahl von Zugangsdaten eines Betreuers erhalten hatten. Die bösartigen Versionen wurden verteilt […]
