
CYBERSECURITY
KIEMELT ELEMZÉS
Hogyan egy mérőszámot megदूदूlt biztonsági szkanner lett LiteLLM-hez való visszaút kulcsa
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
március 24-én a TeamPCP néven ismert fenyegető aktor a litellm Python csomag belső módosított verzióját publikálta, miután a LiteLLM CI/CD folyamatában a kompromittált Trivy GitHub Action segítségével ellopta a PyPI …
- március 24-én a TeamPCP néven ismert fenyegető aktor olyan litellm Python csomag verziókat hozott nyilvánosságra, melyekben backdoort találtak. Ez a cselekedet a PyPI hiteleségek lopásával történt, melyet a LiteLLM CI/CD folyamatában sérült Trivy GitHub Action segítségével végezték. Íme, mi történt, hogyan működik a három szakaszos kártékony szoftver, és hogyan ellenőrizheted, hogy érintett vagy-e.