Atak Hades na PyPI: 19 pakietów zatrutych w celu automatycznego uruchamiania stealerów Bun

Nowy atak na PyPI: Hades zatruwa 19 pakietów, uruchamiając stealer danych deweloperów i wykorzystując Bun. Szczegóły i lista pakietów.

Kampania “Miasma” ewoluowała w atak “Hades”, polegający na zatruciu 19 pakietów w rejestrze PyPI, które po instalacji automatycznie uruchamiają środowisko wykonawcze Bun i skrypt JavaScript wykradający poufne dane deweloperów, w tym klucze SSH, tokeny Vault i dane logowania do usług chmurowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)