해커 뉴스 RSS

PyPI(파이썬 패키지 인덱스)에 있는 가짜 파이썬 맞춤법 검사기 패키지가 숨겨진 원격 접근 트로이 목마를 전달했습니다.

사이버 보안 연구원들이 파이썬 패키지 인덱스(PyPI) 저장소에서 스펠체커로 위장했지만 원격 접근 트로이 목마(RAT)를 전달하는 기능을 포함하는 악성 패키지 두 개를 발견했습니다. spellcheckerpy와 spellcheckpy라는 이름의 해당 패키지들은 더 이상 PyPI에서 사용할 수 없지만, 총 1,000회 이상 다운로드되기 전에 발견되었습니다. "바스크어로 숨겨진"
favicon
thehackernews.com
Fake Python Spellchecker Packages on PyPI Delivered Hidden Remote Access Trojan
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...