Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Die Supply-Chain-Kampagne Mini Shai-Hulud erreicht den Python Package Index. Manipulierte Wheels aktivieren über .pth-Dateien bei jedem Python-Start einen Bun-basierten Stealer, der Entwickler- und Cloud-Zugangsdaten abgreift. Die Gesamtkampagne umfasst 448 Artefakte über npm und PyPI, eine ähnliche Welle traf 73 Microsoft-Repositories auf GitHub.

← Zurück zum security Archiv (19.06.2026)