Se han identificado tres bibliotecas maliciosas en el catálogo de paquetes de Python, PyPI.
En el catálogo de PyPI (Python Package Index) se han identificado tres bibliotecas que contienen código malicioso. Antes de detectar los problemas y eliminarse del catálogo, los paquetes fueron descargados casi 15,000 veces en total. Los paquetes dpp-client (10,194 descargas) y dpp-client1234 (1,536 descargas) estuvieron disponibles desde febrero e incluían código para enviar el contenido de las variables de entorno, que, por ejemplo, podrían incluir claves de acceso, tokens o […]
