VoIP platvormi Telnyx arendajad hoiatavad kasutajaid populaarse (756 000 allalaadimist kuus) telnyx paketi kompromiteerimise eest PyPI hoidlas, mis realiseerib Telnyx API-le suunatud SDK-d.
Linuxis aktiveerus pahavara mooduli importimisel ja otsis ning saatis SSH-võtmeid, kasutajatunnuseid, keskkonnamuutujate sisu, API ligipääsu tokenid, ühendusparameetreid AWS, GCP, Azure ja K8s pilveteenustele, krüptovaluuta rahakottide võtmeid, andmebaasi paroolid jne. Leidunud andmed krüptiti AES-256-CBC + RSA-4096 algoritmidega ja saadeti välisele hostile HTTP POST-päringuga.
Allikas: linux.org.ru
