#yebuo "Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), crypto wallets, SSL private keys, CI/CD secrets, ... passwords." #ooops #grubo #jprdl

x.com/karpathy/statu...
Andrej Karpathy (@karpathy) on X

Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database

X (formerly Twitter)
a to widzieliście? powiedzieć, że #yebuo to nic nie powiedzieć zadziwiająca cisza w mediach #ksef #security

KSeF 2.0 ma poważną lukę bezpi...
KSeF 2.0 ma poważną lukę bezpieczeństwa. Jeden certyfikat otwiera drzwi do faktur wielu firm

Krajowy System e-Faktur w wersji 2.0 zawiera mechanizm, który może umożliwić nieautoryzowany dostęp do danych fakturowych dowolnej firmy – w tym podmiotów krytycznych dla bezpieczeństwa państwa. Problem zgłosił nam czytelnik, pan Jarosław, który szczegółowo przeanalizował architekturę systemu. Jego wnioski są alarmujące. Na czym polega problem? W KSeF 2.0 użytkownik uwierzytelnia się certyfikatem, a następnie wybiera […]

Bezprawnik