Pesquisadores descobrem 29 pacotes de PyPI maliciosos com o W4SP Stealer
29 pacotes no PyPI (Python Package Index) foram descobertos por pesquisadores de cibersegurança, o repositório oficial de software de terceiros para a linguagem de programação Python, visa infectar as máquinas dos desenvolvedores com um malware conhecido como W4SP Stealer. A empresa de segurança da cadeia de suprimentos de software Phylum, em um relatório publicado esta semana, disse, “O ataque principal parece ter começado por volta de 12 de outubro de 2022, lentamente pegando vapor para um esforço concentrado por volta de 22 de outubro”. Segue a lista de pacotes ofensivos: typeutil, Continue→