Um hacker ou grupo desconhecido estava publicando pacotes typosquat maliciosos no repositório Python Package Index (PyPI) por quase seis meses.…
Um fluxo de pacotes npm e PyPi maliciosos foi encontrado roubando uma ampla gama de dados confidenciais de desenvolvedores de…
Um benefício da proteção 2FA é o risco reduzido de ataques à cadeia de suprimentos
A pilha de pacotes Python prefere proteger a privacidade do programador
Pacotes maliciosos no PyPI usam técnicas de phishing para ocultar sua intenção maliciosa
Pacote malicioso usa truques de Unicode para escapar da detecção
Desenvolvedor britânico usa ferramenta de digitalização caseira para verificar riscos.
Os dados do sistema foram exfiltrados durante o ataque, mas uma pessoa anônima diz que foi um projeto de pesquisa…
Os ataques se intensificaram
O ataque ocorre de forma sofisticada para enganar os usuários.
Sign in to your account