El popular paquet PyPI ‘ctx’ i la biblioteca PHP ‘phpass’ segrestats per robar claus d’AWS
Jordi Mallol2022-06-13T12:15:55+02:00S'han descobert dos paquets troians de Python i PHP en el que és una altra instància d'un atac a la cadena de subministrament de programari dirigit a l'ecosistema de codi obert. Un dels paquets en qüestió és "ctx", un mòdul de Python disponible en el repositori de PyPi. L'altre implica "phpass", un paquet de [...]