HWL News Bot
News
Thread Starter
- Mitglied seit
- 06.03.2017
- Beiträge
- 124.097
Ein Ende März gestarteter Supply-Chain-Angriff hat offenbar deutlich größere Auswirkungen als zunächst bekannt geworden sind. Der Angriff, der der Gruppe TeamPCP zugeschrieben wird, begann beim Schwachstellenscanner Trivy. Die kompromittierte Software gelangte anschließend über Abhängigkeiten und Entwicklungsprozesse in weitere Projekte. Betroffen war unter anderem auch LiteLLM, das als einheitliche Schnittstelle für unterschiedliche KI-Modelle und -Anbieter eingesetzt wird, primär die Versionen 1.82.7 und 1.82.8.
... weiterlesen
... weiterlesen