Скомпрометированные пакеты Mistral AI и TanStack могли раскрыть учетные данные GitHub, облачных сервисов и CI/CD в ходе кампании «Mini Shai-Hulud»

/ Новости / Технологии
Скомпрометированные пакеты Mistral AI и TanStack могли раскрыть учетные данные GitHub, облачных сервисов и CI/CD в ходе кампании «Mini Shai-Hulud» Microsoft Threat Intelligence сообщила в понедельник о расследовании компрометации пакета mistralai в репозитории PyPI. По данным компании, злоумышленники внедрили вредоносный код, который автоматически выполнялся при импорте пакета, загружал дополнительную полезную нагрузку, замаскированную под
Читать дальше →
  • 0