fastapi-toolkitというパッケージに、外から任意のコードを実行できるバックドアが仕込まれたという話。 特定のヘッダをつけた時だけコード実行する処理

efclefcl のブックマーク 2022/11/28 23:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Investigating a backdoored PyPi package targeting FastAPI applications | Datadog Security Labs

    Introduction FastAPI is a highly popular Python web framework. On November 23rd, 2022, the Datadog Security Labs team identified a third-party utility Python package on PyPI related to FastAPI, fas...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう