ITちゃんねる

仕事に役立つIT関連の最新ニュース

人気高いPythonパッケージに見せかけた偽パッケージをPyPIで発見、確認と対応を

人気高いPythonパッケージに見せかけた偽パッケージをPyPIで発見、確認と対応を

Kaspersky Labは8月16日(現地時間)、「Two more malicious Python packages in the PyPI | Securelist」において、Pythonの公式サードパーティ製ソフトウェアリポジトリに2つの悪意のあるPythonパッケージを発見したと伝えた。社内の自動化システムを使用してPyPI (Python Package Index)リポジトリを調査したところ、これらを見つけたと説明している。