
CYBERSECURITY
KIEMELT ELEMZÉS
lightning PyPI-szervezeti visszaesés: Bun-al alapozott hitelesítési lopóprogram Pythonban
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Egy rosszindulatú “lightning” PyPI csomag, amely lopja el a felhasználói hitelesítéseket, egy “Bun” payload-ot tartalmaz, amely az importálást követően fut. A Snyk rendelkezésére áll egy …
Egy rosszindulatú “lightning” PyPI csomag tartalmaz egy hitelesítő-lopó Bun betöltő programot, amely a betöltéskor fut. A Snyk egy élő figyelmeztetést publikált. Íme, hogy tartalmaz a csomag, mit kell cserélni, és hogyan kapcsolódik a betöltési minta a Mini Shai-Hulud npm kampányhoz, egy nap korábban.