Découverte de bibliothèques de programmation Python qui cachent des menaces de sécurité

Les acteurs de la menace utilisent le typosquatting pour attaquer les développeurs Python (s’ouvre dans un nouvel onglet) avec des logiciels malveillants, ont affirmé des chercheurs.

Les experts de Spectralops.io ont récemment analysé PyPI, un référentiel de logiciels pour les programmeurs Python, et ont trouvé dix packages malveillants sur la plate-forme. Tous ceux-ci ont reçu des noms presque identiques aux noms de packages légitimes afin de duper les développeurs pour qu’ils téléchargent et adoptent ceux qui sont entachés.

Source-130