Na PyPI opublikowano złośliwe wydania biblioteki LiteLLM, która ma 95 mln pobrań miesięcznie
Programiści biblioteki Python LiteLLM, mającej 95 mln pobrań miesięcznie i 3,5 mln w ciągu ostatnich 24 godzin, poinformowali o kompromitacji projektu. Atakujący zdołali przechwycić dane uwierzytelniające maintenera i opublikować w PyPI dwa złośliwe wydania — 1.82.7 i 1.82.8, które zawierały kod do kradzieży kluczy i haseł z systemów użytkowników. Obecnie złośliwe wersje zostały usunięte z PyPI, a […]
