🪙 بستههای جعلی در npm و PyPI اطلاعات توسعهدهندگان را سرقت میکنند🔺 پژوهشگران امنیتی ۱۷ بسته مخرب…
انتشار: 2026/07/09 05:49 UTC
🪙 بستههای جعلی در npm و PyPI اطلاعات توسعهدهندگان را سرقت میکنند🔺 پژوهشگران امنیتی ۱۷ بسته مخرب را در مخازن npm و PyPI شناسایی کردهاند که خود را بهجای ابزارهای رسمی سرویسهای پرداخت معرفی میکنند.🔻 این بستهها پس از نصب، اطلاعات حساسی مانند کلیدهای API، رمزهای عبور و توکنهای دسترسی را سرقت کرده و برای مهاجمان ارسال میکنند.🔹 به توسعهدهندگان توصیه شده در صورت استفاده از این بستهها، آنها را حذف کرده و تمامی رمزهای عبور و کلیدهای دسترسی خود را فوراً تغییر دهند.#تهدید_سایبری #هک🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔹🔹 @cyberbannews_ir






