
3 часа назад
Атака на цепочку поставок: litellm 1.82.7 и 1.82.8 на PyPI содержат стилер credentials
24 марта 2026 года на PyPI были опубликованы версии 1.82.7 и 1.82.8 Python-библиотеки litellm (~97 млн загрузок в месяц) с вредоносным кодом, похищающим SSH-ключи, облачные credentials, секреты Kubern