Un package bien connu sur l'Index des Paquets Python (PyPI), nommé elementary-data, a été victime d'une cyberattaque. Ce package, qui reçoit environ 1,1 million de téléchargements chaque mois, a été modifié par un attaquant pour inclure du code malveillant. Ce code a pour but d'extraire des informations confidentielles des développeurs, y compris des données sensibles et des détails sur les portefeuilles de cryptomonnaies. Les utilisateurs qui ont installé involontairement la version compromise du package risquent de voir leurs données volées. Cet incident met en lumière les vulnérabilités présentes dans les dépôts de logiciels largement utilisés et l'importance de rester vigilant lors du téléchargement de packages. Les développeurs sont conseillés de vérifier l'intégrité des packages qu'ils utilisent et de se tenir informés des pratiques de sécurité pour atténuer ces risques à l'avenir.
Package PyPI Populaire Compromis pour Distribuer un Infostealer
Un package largement utilisé sur PyPI a été compromis, entraînant la distribution de logiciels malveillants visant à voler des informations sensibles.
