✍pyhon界现“李鬼”

李志 2019-12-05 PM 1727℃ 1条

李逵李鬼.jpg
最近python安全小组在PyPI(Python Package Index)库中删除了两个模块,这两个模块可谓python界的“李鬼”,高仿知名python模块,dateutiljellyfish,1个叫python3-dateutil一个叫jeIlyfish(区别是第一个l改成了大写的i),不小心安装这俩模块后,你的ssh秘钥将被盗取。

Two malicious Python libraries caught stealing SSH and GPG keys

标签: python

非特殊说明,本博所有文章均为博主原创。

评论啦~



唉呀 ~ 仅有一条评论


  1. 边乐
    边乐 博主

    两个模块的作者是同一个人,估计是“康帅傅”吃多了~

    回复 2019-12-05 12:28