W katalogu pakietów Pythona PyPI zidentyfikowano trzy złośliwe biblioteki
W katalogu PyPI (Python Package Index) zidentyfikowano trzy biblioteki zawierające złośliwy kod. Przed zidentyfikowaniem problemów i usunięciem z katalogu paczki zdążono pobrać niemal 15 tysięcy razy. Pakiety dpp-client (10194 pobrania) i dpp-client1234 (1536 pobrań) były rozpowszechniane od lutego i zawierały kod do przesyłania zawartości zmiennych środowiskowych, które mogły zawierać klucze dostępu, tokeny lub […]
