5 puntos por xguru 2021-08-04 | 1 comentarios | Compartir por WhatsApp
<p>- El equipo de investigación de seguridad de JFrog descubrió varios paquetes maliciosos, los reportó a PyPI y ya fueron eliminados<br /> → noblesse, genesisbot, aryi, suffer, pytagora.. <br /> → Código para robar tokens de Discord, tarjetas de crédito e información del sistema <br /> - Se descubrió que estos paquetes ya habían sido descargados unas 30,000 veces <br /> - Incluye un análisis técnico de cómo roban la información <br /> - Últimamente npm, PyPI, RubyGems y otros están siendo blanco de ataques de malware, así que se recomienda precaución</p>

1 comentarios

 
kbumsik 2021-08-04
<p>Ha habido mucha polémica con ese tipo de paquetes en NPM, así que al final Python tampoco es seguro.</p>