A malicious elemntary-data PyPI csomag kiadás lopja el a data mérnökök felhő-hitelesítéseit.
CYBERSECURITY KIEMELT ELEMZÉS

A malicious elemntary-data PyPI csomag kiadás lopja el a data mérnökök felhő-hitelesítéseit.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

A támadók kihasználtak egy GitHub Actions szkript injekció gyengeséget, hogy egy rosszindulatú elementary-data Python CLI (v0.23.3) verzióját publikálják, amely egy hitelesítési lopóprogramot tartalmaz, amely célja a dbt …

A támadók kihasználtak egy GitHub Actions szkript injekció gyengeséget, hogy egy rosszindulatú elementary-data Python CLI (v0.23.3) verzióját publikálják, amely egy hitelesítő adatok ellopó hátul ajtót tartalmaz, amely a dbt profilokat, felhőszolgáltató kulcsokat és adategyesen környezetekből származó SSH titkokat célozta.