PyPIからAWS認証情報を窃取するPythonパッケージが複数見つかる

Sonatypeは6月23日(米国時間)、PyPI (Python Package Index)リポジトリからAWSのクレデンシャルを窃取する複数のPytonパッケージが発見されたと伝えた。見つかったPythonパッケージはさらに収集した情報をリモートエンドホストにエクスポートし、一般に公開していたという。