W pakiecie Pythona elementary-data, mającym 1,1 mln pobrań miesięcznie, zainstalowano złośliwy kod.
Firma Elementary Data poinformowała o kompromitacji procesów GitHub Actions, w wyniku której napastnicy mogli opublikować w katalogu PyPI oraz w repozytorium GitHub wersję pakietu elementary-data 0.23.3, do której wprowadzono złośliwy kod mający na celu kradzież poufnych informacji z systemów użytkowników. Złośliwa wersja została również dodana do oficjalnego obrazu Dockera projektu. W zeszłym miesiącu pakiet elementary-data był […]
