PyPl ha sido encontrado alojando claves de AWS y malware una vez más


Se encontró que el popular repositorio de paquetes de Python, PyPI, alojaba claves de AWS y malware (se abre en una pestaña nueva)poniendo a innumerables desarrolladores de Python en riesgo de sufrir ataques graves a la cadena de suministro.

Los resultados son cortesía del desarrollador de software Tom Forbes, quien creó una herramienta usando Rust que escaneó todos los paquetes nuevos en PyPI en busca de claves API de AWS.



Source link-36