
CYBERSECURITY
KIEMELT ELEMZÉS
A malicious elemntary-data PyPI csomag kiadás lopja el a data mérnökök felhő-hitelesítéseit.
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
A támadók kihasználtak egy GitHub Actions szkript injekció gyengeséget, hogy egy rosszindulatú elementary-data Python CLI (v0.23.3) verzióját publikálják, amely egy hitelesítési lopóprogramot tartalmaz, amely célja a dbt …
A támadók kihasználtak egy GitHub Actions szkript injekció gyengeséget, hogy egy rosszindulatú elementary-data Python CLI (v0.23.3) verzióját publikálják, amely egy hitelesítő adatok ellopó hátul ajtót tartalmaz, amely a dbt profilokat, felhőszolgáltató kulcsokat és adategyesen környezetekből származó SSH titkokat célozta.