OpenNet on Nostr: В Python-пакет elementary-data, имеющий 1.1 млн загрузок в ...
В Python-пакет elementary-data, имеющий 1.1 млн загрузок в месяц, внедрён вредоносный код
Компания Elementary Data сообщила о компрометации рабочих процессов GitHub Actions, в результате которой атакующие смогли опубликовать в каталоге PyPI и в GitHub-репозитории выпуск пакета elementary-data 0.23.3, в который был внедрён вредоносный код для кражи конфиденциальной информации с систем пользователей. Вредоносный выпуск также был включён в состав официального Docker-образа проекта. В прошлом месяце пакет elementary-data был загружен из репозитория PyPI более 1.1 млн раз.
https://www.opennet.ru/opennews/art.shtml?num=65313Published at
2026-04-28 20:16:01 UTCEvent JSON
{
"id": "919e156c3f65329c132a7b8b8c7bda806b1048436cdd5a8e6a44c2419ee652ae",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1777407361,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116484168853154973",
"activitypub"
]
],
"content": "В Python-пакет elementary-data, имеющий 1.1 млн загрузок в месяц, внедрён вредоносный код\n\nКомпания Elementary Data сообщила о компрометации рабочих процессов GitHub Actions, в результате которой атакующие смогли опубликовать в каталоге PyPI и в GitHub-репозитории выпуск пакета elementary-data 0.23.3, в который был внедрён вредоносный код для кражи конфиденциальной информации с систем пользователей. Вредоносный выпуск также был включён в состав официального Docker-образа проекта. В прошлом месяце пакет elementary-data был загружен из репозитория PyPI более 1.1 млн раз.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65313",
"sig": "fe5cd1a2cbaac9dfef1f9a6e651242e177b02b8d826d1e6450307de114f3cf1b4fe712933529953a5e067d3b0fb8d6431ad974fab3941f7a8b2da661978c160f"
}