En el paquete de Python elementary-data, que tiene 1.1 millones de descargas al mes, se ha introducido código malicioso
La compañía Elementary Data informó sobre la compromisión de los flujos de trabajo de GitHub Actions, a través de la cual los atacantes lograron publicar en el directorio de PyPI y en el repositorio de GitHub una versión del paquete elementary-data 0.23.3, en la que se introdujo código malicioso para robar información confidencial de los sistemas de los usuarios. La versión maliciosa también fue incluida en la imagen oficial de Docker del proyecto. El mes pasado, el paquete elementary-data fue […]
