Hogyan egy mérőszámot megदूदूlt biztonsági szkanner lett LiteLLM-hez való visszaút kulcsa
CYBERSECURITY KIEMELT ELEMZÉS

Hogyan egy mérőszámot megदूदूlt biztonsági szkanner lett LiteLLM-hez való visszaút kulcsa

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

március 24-én a TeamPCP néven ismert fenyegető aktor a litellm Python csomag belső módosított verzióját publikálta, miután a LiteLLM CI/CD folyamatában a kompromittált Trivy GitHub Action segítségével ellopta a PyPI …

  1. március 24-én a TeamPCP néven ismert fenyegető aktor olyan litellm Python csomag verziókat hozott nyilvánosságra, melyekben backdoort találtak. Ez a cselekedet a PyPI hiteleségek lopásával történt, melyet a LiteLLM CI/CD folyamatában sérült Trivy GitHub Action segítségével végezték. Íme, mi történt, hogyan működik a három szakaszos kártékony szoftver, és hogyan ellenőrizheted, hogy érintett vagy-e.