サクサク読めて、アプリ限定の機能も多数!
fastapi-toolkitというパッケージに、外から任意のコードを実行できるバックドアが仕込まれたという話。 特定のヘッダをつけた時だけコード実行する処理
efcl のブックマーク 2022/11/28 23:17
Investigating a backdoored PyPi package targeting FastAPI applications | Datadog Security Labs[python][security]fastapi-toolkitというパッケージに、外から任意のコードを実行できるバックドアが仕込まれたという話。 特定のヘッダをつけた時だけコード実行する処理2022/11/28 23:17
このブックマークにはスターがありません。 最初のスターをつけてみよう!
securitylabs.datadoghq.com2022/11/25
Introduction FastAPI is a highly popular Python web framework. On November 23rd, 2022, the Datadog Security Labs team identified a third-party utility Python package on PyPI related to FastAPI, fas...
3 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /
fastapi-toolkitというパッケージに、外から任意のコードを実行できるバックドアが仕込まれたという話。 特定のヘッダをつけた時だけコード実行する処理
efcl のブックマーク 2022/11/28 23:17
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Investigating a backdoored PyPi package targeting FastAPI applications | Datadog Security Labs
securitylabs.datadoghq.com2022/11/25
Introduction FastAPI is a highly popular Python web framework. On November 23rd, 2022, the Datadog Security Labs team identified a third-party utility Python package on PyPI related to FastAPI, fas...
3 人がブックマーク・1 件のコメント
\ コメントが サクサク読める アプリです /