
TeamPCP schmuggelt schädliche Telnyx-Versionen in PyPI und versteckt Stealer in WAV-Dateien
Der Akteur TeamPCP veröffentlichte zwei manipulierte Versionen des Python-Pakets telnyx und versteckte den Datendieb per Audio-Steganografie in WAV-Dateien.

Der Akteur TeamPCP veröffentlichte zwei manipulierte Versionen des Python-Pakets telnyx und versteckte den Datendieb per Audio-Steganografie in WAV-Dateien.

Angreifer der Gruppe TeamPCP haben das offizielle Telnyx-Python-Paket auf PyPI manipuliert und liefern über eine WAV-Datei Schadsoftware aus, die Zugangsdaten stiehlt.

Ein mittlerweile behobener Fehler in der Vorab-Scan-Pipeline von Open VSX erlaubte es, schädliche VS-Code-Erweiterungen unter Last unkontrolliert zu veröffentlichen.

Laut Sonatype erzeugen führende KI-Modelle bei Upgrade-Empfehlungen für Abhängigkeiten zahlreiche Halluzinationen und übersehen Schwachstellen.


