El paquete Pypi malicioso se máscara como un módulo de quimera para robar datos AWS, CI / CD y MacOS


Los investigadores de seguridad cibernética han descubierto un paquete malicioso en el punto de referencia del Índice de paquetes de Python (PYPI) capaz de recopilar información sensible a los desarrolladores, como información de identificación, datos de configuración y variables ambientales, entre otros. El paquete, llamado Chimera-Sandbox-Extensions, atrajo a 143 descargas y probablemente se dirige a los usuarios de un servicio llamado Chimera Sandbox,