ITちゃんねる

仕事に役立つIT関連の最新ニュース

PyPIリポジトリに悪意あるパッケージ、豊富な機能のマルウェアを隠す

PyPIリポジトリに悪意あるパッケージ、豊富な機能のマルウェアを隠す

Krollは3月1日(米国時間)、「PyPi Packages Deliver Python Remote Access Tools|Kroll」においてPyPI (Python Package Index)リポジトリに不正なパッケージがあると伝えた。「Colour-Blind」と呼ばれるマルウェアが「colorfool」という名のPyPIパッケージに潜んでいたと報告している。