Los investigadores de seguridad cibernética advirtieron contra una campaña maliciosa dirigida a los usuarios de los estándares del índice de paquetes de Python (PYPI) con bibliotecas falsas disfrazadas de utilidades de “tiempo”, pero con características ocultas para robar datos confidenciales como tokens de acceso a la nube. La cadena de seguridad de la cadena de suministro de software ReversingLabs dijo que había descubierto dos conjuntos de paquetes por un total de 20 de ellos. Los paquetes