Badacze z firmy Socket opisali analizę złośliwego pakietu PyPI, który na celownik wziął programistów i twórców botów wykorzystujących Pythona do integracji z Discord. Pakiet o nazwie pycord-self imitował istniejący prawdziwy pakiet discord.py-self. Złośliwy odpowiednik pojawił się w czerwcu 2024 i został od tego czasu pobrany blisko 900 razy. TLDR: Autorzy złośliwego pakietu zadbali...
Atak na łańcuch dostaw – na celowniku pakiet Pythona i serwery Discord
sekurak.pl 9 miesięcy temu
- Strona główna
- Serwisy SEC
- Atak na łańcuch dostaw – na celowniku pakiet Pythona i serwery Discord
Powiązane
PENTEST/test penetracyjny - co to jest?
1 godzina temu
Amazon AWS wraca do działania po globalnej awarii
1 dzień temu
NHI w chmurze – dlaczego same CSPM i PAM to za mało?
1 dzień temu
Polecane
Czy trudno wywiesić biało-niebieską flagę?
1 tydzień temu
Czy świat ma plan na Putina?
1 tydzień temu