PyPI

News

PyPI urges users to reset credentials after new phishing attacks

The Python Software Foundation has warned victims of a new wave of phishing attacks using a fake Python Package Index (P...
News

PyPI、GhostActionのサプライチェーン攻撃で盗まれたトークンを無効化

Python Software Foundationチームは、9月初旬に発生したGhostActionサプライチェーン攻撃で盗まれたすべてのPyPIトークンを無効化し、脅威行為者がマルウェアを公開するためにトークンを悪用しなかったことを確認...
News

Hackers target Python devs in phishing attacks using fake PyPI site

The Python Software Foundation warned users this week that threat actors are trying to steal their credentials in phishi...
News

悪意のあるPyPiパッケージがRATマルウェアを隠蔽、2022年以降Discord開発者を標的に

リモート・アクセス・トロイジャン(RAT)マルウェアでDiscord開発者を標的にした悪質なPythonパッケージが、3年以上ぶりにPython Package Index(PyPI)で発見された。 discordpydebug」と名付けら...
News

Malicious PyPI packages abuse Gmail, websockets to hijack systems

Seven malicious PyPi packages were found using Gmail's SMTP servers and WebSockets for data exfiltration and remote comm...
News

Carding tool abusing WooCommerce API downloaded 34K times on PyPI

A newly discovered malicious PyPi package named 'disgrasya' that abuses legitimate WooCommerce stores for validating sto...
News

PyPI上のイーサリアム秘密鍵ステラーが1,000回以上ダウンロードされる

set-utils" という悪意のあるPython Package Index (PyPI) パッケージが、ウォレット作成関数を傍受してイーサリアムの秘密鍵を盗み出し、Polygonブロックチェーン経由で流出している。 このパッケージはPy...
News

10万インストールされたPyPiパッケージがDeezerの海賊版音楽を数年間にわたり配信

2019年以降、「automslc」という悪意のあるPyPiパッケージがPython Package Indexから10万回以上ダウンロードされており、ハードコードされた認証情報を悪用して、ストリーミングサービス「Deezer」の音楽を海賊...
News

DeepSeek AI tools impersonated by infostealer malware on PyPI

Threat actors are taking advantage of the rise in popularity of the DeepSeek to promote two malicious infostealer packag...