PyPl wurde erneut als Host für AWS-Schlüssel und Malware gefunden


Es wurde festgestellt, dass das beliebte Python-Paket-Repository PyPI AWS-Schlüssel und Malware hostet (öffnet in neuem Tab)wodurch unzählige Python-Entwickler ernsthaften Angriffen auf die Lieferkette ausgesetzt werden.

Die Ergebnisse Mit freundlicher Genehmigung des Softwareentwicklers Tom Forbes, der mit Rust ein Tool erstellt hat, das alle neuen Pakete auf PyPI nach AWS-API-Schlüsseln durchsuchte.

source-104

Leave a Reply