0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

TeamPCP valt softwareleveringsketen aan via PyPI (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kwaadaardige pakketten gedetecteerd die Telnyx-software nabootsen.
  • Diefstal van API-sleutels en gebruikersgegevens vastgesteld.
  • Focus op kwetsbaarheden in publieke software-repositories.

"Beveiligingsonderzoekers van Socket en Endor Labs hebben een campagne van TeamPCP ontdekt die gericht is op het PyPI-ecosysteem. Door malafide pakketten te verspreiden die lijken op Telnyx-diensten, proberen de aanvallers inloggegevens van ontwikkelaars te stelen. Dit bevestigt de noodzaak voor strengere controle op open-source componenten in de kritieke infrastructuur."

#Softwareleveringsketen #Diefstal van inloggegevens #PyPI-beveiliging

Discussiematrix

0 segmenten

nog geen reacties.