Kompromitacja pakietu Telnyx w PyPI
Programiści platformy VoIP Telnyx ostrzegli użytkowników o kompromitacji pakietu telnyx w repozytorium PyPI, który ma 756 tysięcy pobrań miesięcznie i oferuje SDK do komunikacji z API Telnyx w aplikacjach napisanych w języku Python. 27 marca napastnicy opublikowali dwie złośliwe wersje telnyx 4.87.1 i 4.87.2, uzyskując dostęp do PyPI po przejęciu danych uwierzytelniających współpracownika. Złośliwe wersje były dystrybuowane […]
