最新文章
Top News新型供应链恶意软件袭击 npm 和 PyPI 生态系统,威胁全球数百万用户
HackerNews 编译,转载请注明出处:
...
PyPI 发现恶意机器学习模型攻击
HackerNews 编译,转载请注明出处:
...
PyPI 新恶意软件对开源开发者构成威胁
HackerNews 编译,转载请注明出处:
Python软件包仓库PyPI上新发现的恶意软件包dbgpkg引发了对开源生态安全性的新一轮担忧。
...
恶意 PyPI 软件包伪装 Solana 工具窃取源码
HackerNews 编译,转载请注明出处:
网络安全研究人员在Python软件包索引(PyPI)仓库中发现一个恶意组件,该组件伪装成与Solana区块链相关的应用程序,实则包含窃取源代码和开发者敏感信息的功能。
...
恶意 PyPI 软件包瞄准 MEXC 交易 API 以窃取凭证
HackerNews 编译,转载请注明出处:
...
PyPI 上的恶意软件包窃取以太坊私钥
HackerNews 编译,转载请注明出处:
一个名为 “set-utils” 的恶意 Python Package Index (PyPI) 软件包,通过拦截钱包创建功能窃取以太坊私钥,并通过 Polygon 区块链发送出去。
...
安装量达 10 万的 PyPi 软件包多年来一直从 Deezer 盗版音乐
HackerNews 编译,转载请注明出处:
自2019年以来,一个名为“automslc”的恶意PyPi包已从Python Package Index下载超过10万次,利用硬编码的凭据从Deezer流媒体服务盗取音乐。
...
研究人员发现 PyPI 软件包窃取键盘输入并劫持社交账户
根据Fortinet FortiGuard 实验室的最新发现,网络安全研究人员标记了两个恶意软件包,这两个恶意软件包已上传到 Python 软件包索引 (PyPI) 存储库,并具备从受感染主机窃取敏感信息的功能。
...
新 PyPI 包将无文件加密矿工应用于 Linux 系统
Hackernews 编译,转载请注明出处:

...
PyPI 中发现新恶意 Python 库
Check Point的安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。
...