Il pacchetto telnyx di PyPI è stato compromesso
Gli sviluppatori della piattaforma VoIP Telnyx hanno avvertito gli utenti circa la compromissione del pacchetto telnyx, popolare con 756 mila download al mese, presente nel repository PyPI, che implementa un SDK per l'accesso all'API di Telnyx. Su Linux, il malware si attivava all'importazione del modulo e cercava e inviava chiavi SSH, credenziali, contenuti delle variabili d'ambiente, token di accesso all'API, parametri di connessione ai servizi cloud AWS, GCP, Azure […]
