もっと詳しく

PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる

PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる

Sonatypeは6月23日(米国時間)、「Python packages upload your AWS keys, env vars, secrets to the web」において、PyPI (Python Package Index)リポジトリからAWSのクレデンシャルを窃取する複数のPytonパッケージが発見されたと伝えた。見つかったPythonパッケージはさらに収集した情報をリモートエンドホストにエク…

はてなブックマーク - PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる はてなブックマークに追加