4 account su PyPI sono stati compromessi e sono state rilasciate versioni malevole di num2words
Sono emerse informazioni sulle vittime di phishing, di cui hanno recentemente avvertito gli amministratori del repository dei pacchetti Python PyPI (Python Package Index). A causa dell'invio di messaggi che richiedevano la conferma dell'email, i quali rimandavano a un sito fasullo pypj.org (con la lettera «j» al posto della «i»), sono stati compromessi gli account di 4 maintainer. Di conseguenza, gli aggressori hanno generato due token per l'accesso all'API […]
