
Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
Los atacantes explotaron una vulnerabilidad de inyección de script en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía un backdoor para …
Los atacantes explotaron una vulnerabilidad de inyección de scripts en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía una puerta trasera para robar credenciales que se dirigía a perfiles de dbt, claves de proveedores de la nube y secretos SSH de entornos de ingeniería de datos.