Paketa telnyx në PyPI është komprometuar

Zhvilluesit e platformës VoIP Telnyx i paralajmëruan përdoruesit mbi komprometimin e paketës së njohur (756 mijë shkarkime në muaj) telnyx në deponë PyPI, e cila implementon SDK për komunikimin me API-në Telnyx.

Në Linux, malware u aktivizua gjatë importimit të modulit dhe kërkoi dhe dërgoi çelësa SSH, kredenciale, përmbajtjen e variablave të ambientit, tokene akses të API, parametra lidhjeje për shërbimet cloud AWS, GCP, Azure dhe K8s, çelësa për portofolat kriptografikë, fjalëkalime për DBMS, etj. Të dhënat e zbuluara u koduan me algoritmet AES-256-CBC + RSA-4096 dhe u dërguan me një kërkesë HTTP POST në një host të jashtëm.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster