Malicious paketid mitmproxy2 ja mitmproxy-iframe on eemaldatud PyPI kataloogist

mitmproxy autor, HTTP/HTTPS liikluse analĂŒĂŒsi tööriist, mĂ€rkis, et Python pakettide kataloogis PyPI (Python Package Index) on ilmunud tema projekti fork. Forki levitati sarnase nimega mitmproxy2 ja mittetoevat versiooniga 8.0.1 (kehtiv vĂ€ljaanne mitmproxy 7.0.4), lootes, et tĂ€helepanematud kasutajad tajuvad paketti kui uue versiooni pĂ”hiprojektist (type-squatting) ja soovivad uut versiooni proovida.

Koostiselt oli mitmproxy2 sarnane mitmproxy'le, vĂ€lja arvatud muudatused pahatahtliku funktsionaalsuse rakendamisel. Muudatused seisnesid HTTP-pĂ€ise „X-Frame-Options: DENY“ eemaldamises, mis keelab sisu töötlemise iframe'i sees, XSRF-rĂŒnnete kaitse keelamises ja pĂ€iste „Access-Control-Allow-Origin: *“, „Access-Control-Allow-Headers: *“ ja „Access-Control-Allow-Methods: POST, GET, DELETE, OPTIONS“ seadmisel.

Need muudatused eemaldasid juurdepÀÀsupiirangud HTTP API-le, mida kasutatakse mitmproxy juhtimiseks veebivahendi kaudu, vĂ”imaldades igal kurjategijal, kes asub samas kohalikus vĂ”rgus, saata HTTP-pĂ€ringu kaudu oma koodi tĂ€itmisel kasutaja sĂŒsteemis.

Katalooge haldav asutus nÔustus, et tehtud muudatusi vÔib tÔlgendada kui pahatahtlikke, ning paketiks oli katse toote edendamiseks pÔhiprojekti nÀol (paketi kirjelduses vÀideti, et see on uus versioon mitmproxy'st, mitte fork). PÀrast paketi eemaldamist kataloogist, jÀrgmisel pÀeval, ilmus PyPI-s uus pakett mitmproxy-iframe, mille kirjeldus klappis tÀiesti ametliku paketiga. Praegu on pakett mitmproxy-iframe samuti PyPI-st eemaldatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster