Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害

発見したセキュリティ研究者は、過去にソフトウェアサプライチェーンに対して攻撃を展開したことがある「Scavenger」グループとの関係性を指摘した。

今回の問題に関連して、修正バージョンなどのリリースは行われておらず、侵害を受けていない最新版は、2024年12月18日に公開された「同0.5.14」となる。

バージョンを確認し、影響が確認された場合は悪意あるプログラムを削除するよう開発者などライブラリの利用者に呼びかけられている。

(Security NEXT - 2025/08/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
インク通販サイトに不正アクセス - 個人情報流出の可能性
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD