W katalogu pakietów Pythona PyPI zidentyfikowano dwie złośliwe biblioteki
W katalogu pakietów Pythona PyPI (Python Package Index) znaleziono złośliwe pakiety „python3-dateutil” i „jeIlyfish“, które zostały przesłane przez jednego autora olgired2017 i maskowały się pod popularnymi pakietami „dateutil” i „jellyfish” (różnią się użyciem znaku „I” (i) zamiast „l” (L) w nazwie). Po zainstalowaniu tych pakietów na serwerze kradzione były znalezione w systemie klucze szyfrujące oraz poufne dane użytkownika. W […]
