Source |
The Hacker News |
Identifiant |
8454213 |
Date de publication |
2024-02-23 22:38:00 (vue: 2024-02-23 18:10:06) |
Titre |
Ensemble PYPI dormant compromis pour répandre Nova Sentinel MALWORED Dormant PyPI Package Compromised to Spread Nova Sentinel Malware |
Texte |
Un package dormant disponible sur le référentiel Python Package Index (PYPI) a été mis à jour presque après deux ans pour propager un malware d'information sur le voleur appelé Nova Sentinel.
Le package, nommé & nbsp; django-log-tracker, a été publié pour la première fois au PYPI en avril 2022, selon la société de sécurité de la chaîne d'approvisionnement des logiciels Phylum, qui & nbsp; détecté & nbsp; une mise à jour anormale de la bibliothèque le 21 février,
A dormant package available on the Python Package Index (PyPI) repository was updated nearly after two years to propagate an information stealer malware called Nova Sentinel.
The package, named django-log-tracker, was first published to PyPI in April 2022, according to software supply chain security firm Phylum, which detected an anomalous update to the library on February 21, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2022 according after anomalous april available called chain compromised dormant february firm first index information library log malware named django nearly nova package phylum propagate published pypi python repository security sentinel software spread stealer supply tracker two update updated which detected an years |
Tags |
Malware
|
Stories |
|
Move |
|