剖析pip ssh-decorate供应链攻击

文/图 阿里安全猎户座实验室php 近日,国外媒体有安全人员爆出Python pip ssh-decorate被发现存在后门代码!对,又是pip污染。python pip是python的开源包资源库。然而,这个开源库的管理是十分松散的。尤为在安全方面并无严格的审核机制。一个用户只须要一个email便可注册帐户,而后便可上传其源文件到pip资源中。而这个pip资源是被世界上全部python用户使用下
相关文章
相关标签/搜索