PyPIタイポスクワッティングを悪用したShai-Hulud模倣攻撃、Python開発者を狙う
GitLabの脆弱性リサーチチームが、PyPIを標的とした新たなPythonサプライチェーン攻撃を発見しました。悪意あるパッケージがShai-Huludワームを展開し、主要なクラウドプロバイダーのCI/CDシステムから認証情報を窃取します。
記事を読むLearn about cybersecurity trends, best practices, and third-party threats to secure your code and digital infrastructure.

GitLabの脆弱性リサーチチームが、PyPIを標的とした新たなPythonサプライチェーン攻撃を発見しました。悪意あるパッケージがShai-Huludワームを展開し、主要なクラウドプロバイダーのCI/CDシステムから認証情報を窃取します。
記事を読む