Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
🚨 Kritisk attack i leveranskedjan
LiteLLM (ett kärnberoende för hundratals AI-verktyg) komprometterades i PyPI-versionerna 1.82.7 och 1.82.8.
Den skadliga litellm_init.pth-filen körs på VILKEN Python-startup som helst, stjäl SSH-nycklar, miljövar, molnlegitimationer, Kubernetes-hemligheter osv., och exfiltrerar sedan dem.
Den försöker till och med fortsätta via systemd/K8s.
Om du använder LiteLLM, kolla omedelbart:
- Run: pip show litellm
- Om version 1.82.7 eller 1.82.8 -> avinstallera + rotera ALLA inloggningsuppgifter NU
- Fäst till säker version: litellm<=1.82.6 (eller senaste rena versionen)
Rensa också cacher: pip-cache-rensning
Topp
Rankning
Favoriter
