Deux bibliothèques malveillantes identifiées dans le catalogue de paquets Python PyPI
Dans le catalogue des paquets Python PyPI (Python Package Index), des paquets malveillants « python3-dateutil » et « jeIlyfish » ont été découverts, téléchargés par un seul auteur olgired2017 et se faisant passer pour des paquets populaires « dateutil » et « jellyfish » (se distinguant par l'utilisation du symbole « I » (i) au lieu de « l » (L) dans le nom). Après l'installation de ces paquets, les clés de cryptage et les données confidentielles de l'utilisateur trouvées dans le système étaient envoyées au serveur de l'attaquant. Dans […]
