PyPIで公開されているライブラリー「litellm」の特定版に不正コードが混入した。悪用によって認証情報の窃取やK8sへの横展開、永続的なバックドア設置が可能になるという。利用環境の調査および認証情報の更新が強く推奨される。
TeamPCP strikes again, with almost identical code to LiteLLM.
LangChain and LangGraph have patched three high-severity and critical bugs.
The Hacker News is the top cybersecurity news platform, delivering real-time updates, threat intelligence, data breach ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する