xaker

Из PyPI удалили восемь библиотек, воровавших токены Discord и номера банковских карт

  • воскресенье, 1 августа 2021 г. в 00:32:43
https://xakep.ru/2021/07/30/pypi-flaws/


На этой неделе операторы официального репозитория Python Package Index (PyPI) избавились от восьми библиотек, содержавших вредоносный код. Кроме того, в PyPI были исправлены три уязвимости, одна из которых позволяла злоумышленнику получить полный контроль над порталом.