PyPIタイポスクワッティングを悪用したShai-Hulud模倣攻撃、Python開発者を狙う
GitLabの脆弱性リサーチチームが、PyPIを標的とした新たなPythonサプライチェーン攻撃を発見しました。悪意あるパッケージがShai-Huludワームを展開し、主要なクラウドプロバイダーのCI/CDシステムから認証情報を窃取します。
記事を読む
GitLabの脆弱性リサーチチームが、PyPIを標的とした新たなPythonサプライチェーン攻撃を発見しました。悪意あるパッケージがShai-Huludワームを展開し、主要なクラウドプロバイダーのCI/CDシステムから認証情報を窃取します。
著者: Dinesh Bolkensteyn、Daniel Abeles記事を読むすべてのフィールドは必須です
Find out which plan works best for your team
Learn about pricingLearn about what GitLab can do for your team
Talk to an expert