コンテンツにスキップするには Enter キーを押してください

タグ: PyPI

進行中のオープンソースサプライチェーン攻撃で悪意のあるPyPI、npm、およびRubyパッケージが露呈

暗号通貨ウォレットから資金を吸い上げ、インストール…

コメントする

PyPIリポジトリの悪意あるパッケージがDLLサイドローディングでセキュリティを回避

ReversingLabsのセキュリティ専門家による調査で、DLLサイドローディングを利用した悪意あるパッケージがPyPIに特定されました。開発者と組織はこの脅威に対処するため、厳格な検証とセキュリティ対策を実施する必要があります。

コメントする