Сотни пакетов PyPI и npm затронуты криптомайнерами
Исследователи безопасности обнаружили сотни вредоносных пакетов, внедренных в реестры PyPI и npm, которые содержат в своем коде скрипт криптомайнера.
Большинство из этих пакетов являются опечатками, их имена напоминают названия популярных пакетов PyPI или npm для получения ничего не подозревающих установок. Хотя на данный момент операция, похоже, приостановлена, она по-прежнему представляет растущую угрозу для этого сообщества.
https://shly.link/tWDK8
Post #797
943
- 💩 3
- 👎 1