Python pakettide kataloogis PyPI leiti kaks pahatahtlikku raamatukogu.
Python paketite PyPI-s (Python Package Index) leiti kahjulikud paketid „python3-dateutil“ ja „jeIlyfish“, mis olid üles laaditud ühe autori olgired2017 poolt ja maskeeritud populaarsete pakettide „dateutil“ ja „jellyfish“ alla (erinevus on sümboli „I“ (i) kasutamises „l“ (L) asemel nime koostamisel). Pärast nimetatud pakettide installimist saadeti ründaja serverisse leitud süsteemi krüpteerimisvõtmed ja kasutaja konfidentsiaalsed andmed. V […]
