
CYBERSECURITY
ANÁLISIS DESTACADO
lightning PyPI: Un robo de credenciales basado en Bun en Python
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
Una liberación maliciosa del paquete PyPI de lightning incluye un payload de Bun que roba credenciales y se ejecuta al importarlo. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo …
Una liberación maliciosa del paquete PyPI de Lightning contiene un payload de Bun que roba credenciales y que se ejecuta al importar. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo el patrón del payload se conecta a la campaña npm de Mini Shai-Hulud un día antes.