Telnyx PyPI-pakett on kompromiteeritud

VoIP platvormi Telnyx arendajad hoiatavad kasutajaid populaarse (756 000 allalaadimist kuus) telnyx paketi kompromiteerimise eest PyPI hoidlas, mis realiseerib Telnyx API-le suunatud SDK-d.

Linuxis aktiveerus pahavara mooduli importimisel ja otsis ning saatis SSH-võtmeid, kasutajatunnuseid, keskkonnamuutujate sisu, API ligipääsu tokenid, ühendusparameetreid AWS, GCP, Azure ja K8s pilveteenustele, krüptovaluuta rahakottide võtmeid, andmebaasi paroolid jne. Leidunud andmed krüptiti AES-256-CBC + RSA-4096 algoritmidega ja saadeti välisele hostile HTTP POST-päringuga.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster