Shai-Hulud 模仿者通过 PyPI 域名抢注攻击 Python 开发者
about.gitlab.com | 博客 | #supply-chain | #malware | #credential-theft | #pypi | #python | #shai-hulud | #typosquatting
摘要
GitLab 漏洞研究团队披露针对 PyPI 的 Shai-Hulud 蠕虫模仿攻击:五个恶意包仿冒 Flask、Requests、NumPy 并投毒合法项目 mflux-streamlit,利用 .pth 文件在安装时自动触发,窃取主流云平台 CI/CD 凭据。
- 发布时间
- 收录时间
Skip to content