Close Menu
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Det hetaste

Kvinnans vistelse i Mellanöstern ska ha förlängts på grund av säkerhetsläget – hon har fått avslag på uthyrning i Trollhättan

april 28, 2026

Granskningen konstaterar att Israel köper stulet vete från Ukraina – rädsla för diplomatisk kris

april 28, 2026

Reza Pahlavi och Shahens arv

april 28, 2026
Facebook X (Twitter) Instagram
Trending
  • Kvinnans vistelse i Mellanöstern ska ha förlängts på grund av säkerhetsläget – hon har fått avslag på uthyrning i Trollhättan
  • Granskningen konstaterar att Israel köper stulet vete från Ukraina – rädsla för diplomatisk kris
  • Reza Pahlavi och Shahens arv
  • Morgonkluven: Pontus Wernbloom säger om Zlatan: ”Jag slutar träna”
  • Enbart missbruk av dejtingappar som Tinder
  • Det är en hektisk tid för SF, men missa inte Aphelion
  • Landsdagbok: Stads pilgrimsfalkar är inte kräsna |Fåglar
  • Expert erkänner fackets misstag under Tesla-strejken: ”Det är uppenbart”
Facebook X (Twitter) Instagram
Folketstidning – Nyheter från Sverige och världen
  • Home
  • Ekonomi
  • Kultur
  • Sport
  • Sverige
  • Väder
  • Lokalt
    • blekinge
    • Dalarna
    • Gavleborg
    • Gotland
    • Halland
    • Jamtland
    • Jonkoping
    • Kalmar
    • kronoberg
    • Norrbotten
    • Orebro
    • Ostergotland
    • Skane
    • Sodermanland
    • Stockholm
    • Uppsala
    • Världen
    • Varmland
    • Vasterbotten
    • Vasternorrland
    • Vastmanland
    • Vastra-Gotaland
Folketstidning – Nyheter från Sverige och världen
Home » Paket med öppen källkod med 1 miljon nedladdningar varje månad stjäl användaruppgifter
Tech

Paket med öppen källkod med 1 miljon nedladdningar varje månad stjäl användaruppgifter

adminBy adminapril 28, 2026Inga kommentarer2 Mins Read0 Views
Share Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
Follow Us
Google News Flipboard Threads
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Utvecklarna ber alla utvecklare som installerade version 0.23.3 att omedelbart vidta följande steg:

1. Kontrollera den installerade versionen.

pip visa grundläggande data | grep version

2. Om versionen är 0.23.3, avinstallera den och ersätt den med en säker version.

pip avinstallera grundläggande data

pip installation grunddata==0.23.4

Fäst uttryckligen elementary-data==0.23.4 i dina krav och lås filer.

3. Ta bort cachefiler för att undvika artefakter.

4. Kontrollera om det finns markörfiler för skadlig programvara på maskinen där CLI kan köras. Om den här filen finns kommer nyttolasten att köras på den maskinen.

macOS / Linux: /tmp/.trinny-security-update

Windows: %TEMP%\\.trinny-security-update

5. Rotera de autentiseringsuppgifter som var tillgängliga från miljön där 0.23.3 kördes (dbt-profiler, lageruppgifter, nycklar för molnleverantörer, API-tokens, SSH-nycklar och .env-filinnehåll). CI/CD-löpare är särskilt utsatta eftersom de vanligtvis monterar en omfattande uppsättning hemligheter under körning.

6. Kontakta ditt säkerhetsteam för att leta efter obehörig användning av exponerade referenser. Relevanta IOC finns i slutet av detta inlägg.

Under det senaste decenniet har supply chain attacker mot öppen källkodsförråd blivit allt vanligare. I vissa fall leder ett skadligt paket till en kompromiss från en användare, vilket i sin tur leder till en kompromiss genom att kompromissa med användarens miljö, vilket resulterar i en kaskad av kompromisser.

HD Moore, en hacker med mer än 40 års erfarenhet och grundare och VD för runZero, sa att användarutvecklade arkivarbetsflöden som GitHub Actions är ökända för värdsårbarheter.

Detta är ”ett stort problem för projekt med öppen källkod med öppna arkiv”, sa han. ”Det är väldigt svårt att undvika att oavsiktligt skapa farliga arbetsflöden som kan utnyttjas av en angripares pull-begäran.”

Han sa att det här paketet kan användas för att kontrollera sådana sårbarheter.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp Copy Link
admin
  • Website

Related Posts

Tech

Det är en hektisk tid för SF, men missa inte Aphelion

april 28, 2026
Tech

Duggregn på toppen: Nya premiummärken för hundfoder nu tillgängliga för 1 %.

april 28, 2026
Tech

Redpine matar data till AI-agenter – värderat till 440 miljoner

april 28, 2026
Tech

President Trump uppmanar ABC att sparka Jimmy Kimmel

april 28, 2026
Tech

Indiens Snabbit stänger 56 miljoner dollar i finansiering när investerarnas intresse för on-demand hemtjänster växer

april 28, 2026
Tech

Pennmässigt kommer NASA:s Artemis III-uppdrag inte att starta förrän i slutet av 2027

april 28, 2026
Add A Comment
Leave A Reply Cancel Reply

Toppinlägg

Günther Moderdar kräver whatsapp ägare meta för att ta ansvar

augusti 17, 202541 Views

Di Gaselle 2025 börjar med nya regler och kategorier

oktober 15, 202510 Views

Pemberton köper Bukowskis ägare Bonhams

oktober 21, 20259 Views

Sverige behöver en utrikesminister som får jobbet gjort.

oktober 20, 20259 Views
Missa inte

Enbart missbruk av dejtingappar som Tinder

By adminapril 28, 20260

1 599 $ för 12 timmardela pildelaSpara intehållaexpandera till vänsterhelskärmDejtingappar förgriper sig på ensamhetsepidemin Foto:…

Var är Eva Bush när Jesus-statyn förstörs?

april 28, 2026

Tido kan motverka högerextremister i Spanien

april 28, 2026

Barn i fängelse gör fel.

april 28, 2026

Prenumerera på uppdateringar

Prenumerera på vårt nyhetsbrev och missa aldrig våra senaste nyheter

Om oss
Om oss

Välkommen till Folketstidning.se, din pålitliga källa för nyheter och uppdateringar från Sverige och hela världen.

Vårt uppdrag är enkelt: att leverera korrekt, aktuell och engagerande journalistik som betyder något för våra läsare. Vi bevakar ett brett spektrum av ämnen

Facebook X (Twitter) Pinterest YouTube WhatsApp
Våra val

Morgonkluven: Pontus Wernbloom säger om Zlatan: ”Jag slutar träna”

april 28, 2026

Newcastle: Varför den saudiska ägarens besök skapar rubriker

april 28, 2026

NHL Star SHL Nykomling Us… | Gunnar Nordström

april 28, 2026
Mest populära

Putin sägs kräva hela Donetze -regionen

augusti 16, 20250 Views

Ryssland kan sedan hota fler länder

augusti 16, 20250 Views

Hans rekryteringsplattform för ungdomar i staden har berömts av kungen.

augusti 17, 20250 Views
© 2026 folketstidning. Designed by folketstidning.
  • Home
  • Hälsa
  • Kommunal
  • Miljö
  • Opinion
  • Tech

Type above and press Enter to search. Press Esc to cancel.

...
►
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
►
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
►
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
►
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
►
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None