Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos
CYBERSECURITY ANÁLISIS DESTACADO

Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Los atacantes explotaron una vulnerabilidad de inyección de script en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía un backdoor para …

Los atacantes explotaron una vulnerabilidad de inyección de scripts en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía una puerta trasera para robar credenciales que se dirigía a perfiles de dbt, claves de proveedores de la nube y secretos SSH de entornos de ingeniería de datos.