PyPI hat aufgrund bösartiger AktivitÀten die Registrierung neuer Benutzer und Projekte ausgesetzt.

Das Python-Paket-Repository PyPI (Python Package Index) hat vorĂŒbergehend die Registrierung neuer Benutzer und Projekte eingestellt. Als Grund wurde ein Anstieg der AktivitĂ€ten von Angreifern angegeben, die begonnen haben, Pakete mit schĂ€dlichem Code zu veröffentlichen. Es wird darauf hingewiesen, dass aufgrund der Abwesenheit mehrerer Verwaltungsmitglieder in Urlaub in der vergangenen Woche das Volumen der registrierten schĂ€dlichen Projekte die ReaktionsfĂ€higkeit des verbleibenden PyPI-Teams ĂŒberstiegen hat. Die Entwickler planen, an diesem Wochenende einige ÜberprĂŒfungsprozesse neu zu strukturieren, um die Registrierung im Repository wieder aufzunehmen.

Laut dem Überwachungssystem fĂŒr schĂ€dliche AktivitĂ€ten von Sonatype wurden im MĂ€rz 2023 im Katalog PyPI 6933 schĂ€dliche Pakete gefunden, und seit 2019 hat die Zahl der entdeckten schĂ€dlichen Pakete 115.000 ĂŒberschritten. Im Dezember 2022 wurden infolge eines Angriffs auf die Kataloge NuGet, NPM und PyPI die Veröffentlichungen von 144.000 Paketen mit Code fĂŒr Phishing und Spam dokumentiert.

Die meisten schĂ€dlichen Pakete tarnen sich als beliebte Bibliotheken durch Typ-Squatting (Vergabe Ă€hnlicher Namen, die sich durch einzelne Zeichen unterscheiden, z. B. exampl statt example, djangoo statt django, pyhton statt python usw.) – Angreifer hoffen auf unaufmerksame Benutzer, die Tippfehler machen oder die Unterschiede in den Namen bei der Suche nicht bemerken. Die schĂ€dlichen AktivitĂ€ten beschrĂ€nken sich in der Regel auf das Versenden vertraulicher Daten, die auf dem lokalen System durch die Erkennung typischer Dateien mit Passwörtern, ZugangsschlĂŒsseln, Krypto-Wallets, Token, Sitzungs-Cookies und anderen sensiblen Informationen gefunden wurden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4