LINUX.ORG.RU

Python


391

21

Всего сообщений: 5492

Синонимы:

 питон

PyPI-пакет telnyx скомпрометирован

Группа Безопасность

Разработчики VoIP-платформы Telnyx предупредили пользователей о компрометации полулярного (756 тысяч загрузок в месяц) пакета telnyx в репозитории PyPI реализующий SDK для обращения к API Telnyx.

В Linux зловред активировался при импорте модуля и осуществлял поиск и отправку SSH-ключей, учётных данных, содержимого переменных окружения, токенов доступа к API, параметров подключения к облачным сервисам AWS, GCP, Azure и K8s, ключей от криптокошельков, паролей к СУБД и т.п. Обнаруженные данные шифровались с использованием алгоритмов AES-256-CBC + RSA-4096 и отправлялись HTTP POST-запросом на внешний хост.

>>> Подробности

 ,

Lusine
()

Еще новости

Март 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

Сентябрь 2025

Август 2025

Июнь 2025

2025

2024

Опросы

2023

2023

Галерея

Статьи

Форум

Вчера

Март 2026

Февраль 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025