Los paquetes de Pypi maliciosos robaron tokens nublados: en 14,100 descargas antes de la eliminación


Los investigadores de seguridad cibernética advirtieron contra una campaña maliciosa dirigida a los usuarios de los estándares del índice de paquetes de Python (PYPI) con bibliotecas falsas disfrazadas de utilidades de “tiempo”, pero con características ocultas para robar datos confidenciales como tokens de acceso a la nube. La cadena de seguridad de la cadena de suministro de software ReversingLabs dijo que había descubierto dos conjuntos de paquetes por un total de 20 de ellos. Los paquetes

Exit mobile version