Nel pacchetto Python elementary-data, che conta 1,1 milioni di download al mese, è stato inserito del codice dannoso
L'azienda Elementary Data ha segnalato la compromissione dei processi di lavoro di GitHub Actions, a seguito della quale gli aggressori sono riusciti a pubblicare nel catalogo PyPI e nel repository GitHub una versione del pacchetto elementary-data 0.23.3, in cui è stato inserito codice dannoso per rubare informazioni riservate dai sistemi degli utenti. La versione dannosa è stata inoltre inclusa nell'immagine Docker ufficiale del progetto. Il mese scorso, il pacchetto elementary-data è stato […]
