Один символ в названии — и в проект прилетает RAT: в PyPI нашли вредоносный пакет parsimonius
В Python Package Index обнаружили вредоносный пакет parsimonius, который маскировался под легитимную библиотеку parsimonious. Разница — одна буква. Для разработчика, который быстро ставит зависимость из консоли или копирует название из чужого README, этого достаточно.
Читать далее →