PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
発見したセキュリティ研究者は、過去にソフトウェアサプライチェーンに対して攻撃を展開したことがある「Scavenger」グループとの関係性を指摘した。
今回の問題に関連して、修正バージョンなどのリリースは行われておらず、侵害を受けていない最新版は、2024年12月18日に公開された「同0.5.14」となる。
バージョンを確認し、影響が確認された場合は悪意あるプログラムを削除するよう開発者などライブラリの利用者に呼びかけられている。
(Security NEXT - 2025/08/01 )
ツイート
PR
関連記事
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
インク通販サイトに不正アクセス - 個人情報流出の可能性
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性

