Im Python-Paketkatalog PyPI wurden zwei schädliche Bibliotheken entdeckt.
Im Katalog der Python-Pakete PyPI (Python Package Index) wurden bösartige Pakete "python3-dateutil" und "jeIlyfish" entdeckt, die von einem Autor namens olgired2017 hochgeladen wurden und sich als beliebte Pakete "dateutil" und "jellyfish" tarnen (unterscheiden sich durch die Verwendung des Symbols „I“ (i) anstelle von „l“ (L) im Namen). Nach der Installation der genannten Pakete wurden die in dem System gefundenen Verschlüsselungsschlüssel und vertraulichen Benutzerdaten an den Server des Angreifers gesendet. In […]
