01
Reddit - The heart of the internet
分類と出典
www.reddit.com
要点
- テランクス社の Python ライブラリに悪性コードが埋め込まれ、PiPy で配布されたバージョンの脆弱性が発覚しました。
- ステeganography を使った隠匿や OS に特化した持久化実行バイナリの投下など、高度な攻撃手法が採用されています。
- 開発者は修正パッチを急遽公開しましたが、既に影響を受けたユーザーは cred のローテーションが必要です。
重要性
Python エコシステムを通じて大規模な基盤サービスへ攻撃が展開されており、既存のサプライチェーン対策で検出困難。