lightning PyPI: Un robo de credenciales basado en Bun en Python
CYBERSECURITY ANÁLISIS DESTACADO

lightning PyPI: Un robo de credenciales basado en Bun en Python

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Una liberación maliciosa del paquete PyPI de lightning incluye un payload de Bun que roba credenciales y se ejecuta al importarlo. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo …

Una liberación maliciosa del paquete PyPI de Lightning contiene un payload de Bun que roba credenciales y que se ejecuta al importar. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo el patrón del payload se conecta a la campaña npm de Mini Shai-Hulud un día antes.