Python Software Foundation varnar för att angripare skickar ut mejl med länkar till en falsk version av PyPI. När mottagare försöker logga in på den fejkade sajten får angriparna tillgång till deras inloggningsuppgifter.
– Detta är inte ett säkerhetsintrång i PyPI, utan snarare ett nätfiskeförsök som utnyttjar det förtroende som användarna har för PyPI, skriver Mike Fiedler i ett blogginlägg på PyPI:s webbplats.
Användare som misstänker att de blivit lurade uppmanas att genast byta sina lösenord, enligt Bleeping Computer.






















