最新文章

Top News

PyPI 新恶意软件对开源开发者构成威胁

HackerNews 编译,转载请注明出处:

Python软件包仓库PyPI上新发现的恶意软件包dbgpkg引发了对开源生态安全性的新一轮担忧。

...

恶意 PyPI 软件包伪装 Solana 工具窃取源码

HackerNews 编译,转载请注明出处:

网络安全研究人员在Python软件包索引(PyPI)仓库中发现一个恶意组件,该组件伪装成与Solana区块链相关的应用程序,实则包含窃取源代码和开发者敏感信息的功能。

...

PyPI 上的恶意软件包窃取以太坊私钥

HackerNews 编译,转载请注明出处:

一个名为 “set-utils” 的恶意 Python Package Index (PyPI) 软件包,通过拦截钱包创建功能窃取以太坊私钥,并通过 Polygon 区块链发送出去。

...

研究人员发现 PyPI 软件包窃取键盘输入并劫持社交账户

根据Fortinet FortiGuard 实验室的最新发现,网络安全研究人员标记了两个恶意软件包,这两个恶意软件包已上传到 Python 软件包索引 (PyPI) 存储库,并具备从受感染主机窃取敏感信息的功能。

...

PyPI 中发现新恶意 Python 库

Check Point的安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。

...