블로그 시리즈
PyPI 악성 패키지
악성 PyPI 패키지 3가지 숨기기...
최근 사이버 보안 폭로에서 PyPI(Python 패키지 인덱스)가 모듈세븐, 드리프트미, 캣미 등 세 가지 악성 패키지의 침투로 인해 희생양이 되었습니다. 이 패키지는 현재 제거되었지만 관리되고 있습니다...
수천 개의 PyPI 악성 패키지...
지난 6개월 동안, 신원이 확인되지 않은 위협 행위자가 Python 소프트웨어 저장소인 PyPI(Python 패키지 인덱스)에 악성 패키지를 몰래 숨겨 넣었습니다. 목표는 무엇일까요? 멀웨어를 퍼뜨리기 위해서입니다...