Полный текст
Пакет из PyPI похитил у разработчиков тысячи ключей AWSИсследователи обнаружили в Python Package Index (PyPI) вредоносный пакет, который незаметно похищал учетные данные Amazon Web Services (AWS) у разработчиков. Пакет оставался незамеченным около трех лет, и за это время его успели загрузить тысячи раз.https://xakep.ru/2024/11/08/fabrice/