lightning PyPI-szervezeti visszaesés: Bun-al alapozott hitelesítési lopóprogram Pythonban
CYBERSECURITY KIEMELT ELEMZÉS

lightning PyPI-szervezeti visszaesés: Bun-al alapozott hitelesítési lopóprogram Pythonban

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Egy rosszindulatú “lightning” PyPI csomag, amely lopja el a felhasználói hitelesítéseket, egy “Bun” payload-ot tartalmaz, amely az importálást követően fut. A Snyk rendelkezésére áll egy …

Egy rosszindulatú “lightning” PyPI csomag tartalmaz egy hitelesítő-lopó Bun betöltő programot, amely a betöltéskor fut. A Snyk egy élő figyelmeztetést publikált. Íme, hogy tartalmaz a csomag, mit kell cserélni, és hogyan kapcsolódik a betöltési minta a Mini Shai-Hulud npm kampányhoz, egy nap korábban.