От каталога PyPI са премахнати злонамерени пакети mitmproxy2 и mitmproxy-iframe

Авторът на mitmproxy, инструмента за анализ на HTTP/HTTPS трафик, обърна внимание на появата на форк на неговия проект в каталога на Python пакети PyPI (Python Package Index). Форкът се разпространяваше под подобно име mitmproxy2 и не съществуваща версия 8.0.1 (актуалното издание на mitmproxy е 7.0.4), с надеждата че невнимателни потребители ще възприемат пакета като нова версия на основния проект (тайпсквоттинг) и желаят да изпробват новата версия.

По същество, mitmproxy2 беше аналогичен на mitmproxy, с изключение на промените, целящи реализация на злонамерена функционалност. Промените се състояха в спиране на изпращането на HTTP заглавието „X-Frame-Options: DENY“, което забранява обработката на съдържание в iframe, деактивиране на защитата срещу XSRF атаки и добавяне на заглавията „Access-Control-Allow-Origin: *“, „Access-Control-Allow-Headers: *“ и „Access-Control-Allow-Methods: POST, GET, DELETE, OPTIONS“.

Посочените промени отменяха ограниченията за достъп до HTTP API, използвано за управление на mitmproxy през уеб интерфейса, което позволяваше на всеки злонамерен субект, находящ се в същата локална мрежа, да изпрати HTTP заявка и да изпълни своя код на системата на потребителя.

Администрацията на каталога се съгласи, че внесените промени могат да бъдат интерпретирани като злонамерени, а самият пакет като опит за промоция на друг продукт под прикритието на основния проект (в описанието на пакета се твърдеше, че е нова версия на mitmproxy, а не форк). След премахването на пакета от каталога, на следващия ден в PyPI беше публикуван нов пакет mitmproxy-iframe, описанието на който също напълно съвпадаше с официалния пакет. В момента пакетът mitmproxy-iframe е също премахнат от каталога PyPI.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster