Краткое содержание
Популярный пакет elementary-data на PyPI скомпрометирован: вредоносный релиз 0.23.3 похищал секреты и файлы криптокошельков. Вредонос попал также в Docker-образ проекта.
Темы
Кибербезопасность
атаки на цепочки поставок
Python
Теги
pypi
supply-chain
malware
crypto
docker
security
python
Упомянутые сущности
PyPI
elementary-data
Docker
Полный текст
В PyPI скомпрометировали пакет elementary-data, который скачивают 1,1 млн раз в месяцПопулярный пакет elementary-data из Python Package Index (PyPI) оказался скомпрометирован: злоумышленник опубликовал вредоносный релиз 0.23.3, который похищал секреты разработчиков и файлы криптокошельков. Из-за особенностей пайплайна вредонос попал не только в PyPI, но и в Docker-образ проекта.https://xakep.ru/2026/04/29/elementary-data/
Другие посты из xakep_ru
xakep_ru
2026-04-28T12:35:27+00:00
Злоумышленники внедрили инфостилер в npm-пакет bitwarden/cli, который похищал токены, SSH-ключи и секреты из CI/CD-пайплайнов разработчиков.
Читать