ITちゃんねる

仕事に役立つIT関連の最新ニュース

PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる

PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる

Sonatypeは6月23日(米国時間)、「Python packages upload your AWS keys, env vars, secrets to the web」において、PyPI (Python Package Index)リポジトリからAWSのクレデンシャルを窃取する複数のPytonパッケージが発見されたと伝えた。見つかったPythonパッケージはさらに収集した情報をリモートエンドホストにエクスポートし、一般に公開していたという。