Im PyPI-Repository wurde eine Blockierung von E-Mails mit freigegebenen Domains implementiert.
Die Entwickler des Python-Paket-Repositorys PyPI (Python Package Index) haben einen Schutz gegen das Übernehmen von Projekten durch den Kauf freigegebener Domains, die in den Kontoeinstellungen angegeben sind, implementiert. Der Angriff zielt darauf ab, Konten zu finden, die mit E-Mails von abgelaufenen Domains verknüpft sind. Die Angreifer registrieren dann die freigegebene Domain für sich, leiten den E-Mail-Verkehr auf ihren Server um und initiieren, nachdem sie die Kontrolle über die E-Mail erhalten haben, […]
