非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Shai-Hulud 模仿者通过 PyPI 域名抢注攻击 Python 开发者

摘要

GitLab 漏洞研究团队披露针对 PyPI 的 Shai-Hulud 蠕虫模仿攻击:五个恶意包仿冒 Flask、Requests、NumPy 并投毒合法项目 mflux-streamlit,利用 .pth 文件在安装时自动触发,窃取主流云平台 CI/CD 凭据。
发布时间
收录时间

原文 ↗

相关内容

返回