Slowmist CISO: LiteLLM erleidet PyPI-Supply-Chain-Angriff, sensible Daten wie Krypto-Wallets und Datenbankpasswörter sind gefährdet

AWS-2,10%
SHELL-5,26%
Goldene Finanzberichte, am 25. März, laut dem Chief Information Security Officer von Slow Fog Technology, 23pds, wurde die Python AI-Gateway-Bibliothek LiteLLM, die monatlich bis zu 97 Millionen Mal heruntergeladen wird, Opfer eines Supply-Chain-Angriffs auf PyPI. Der Angreifer kann durch den Befehl pip install litellm auf dem Gerät des Nutzers sensible Informationen stehlen. Zu den gestohlenen sensiblen Daten gehören: SSH-Schlüssel, Cloud-Service-Anmeldeinformationen (AWS/GCP/Azure), Kubernetes-Konfigurationsdateien, Git-Anmeldeinformationen, API-Schlüssel in Umgebungsvariablen, Shell-Historie, Kryptowallet-Informationen und Datenbankpasswörter.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare