PyPI on pahatahtliku tegevuse tõttu peatatud uute kasutajate ja projektide registreerimine.

Python paketite reposiitorm PyPI (Python Package Index) on ajutiselt lõpetanud uute kasutajate ja projektide registreerimise. Põhjuseks on välja toodud pahatahtlike kasutajate tegevuse puhang, kes on hakanud avaldama pahavaraga pakette. Teatatakse, et mõnede administraatorite puhkusele jäämise tõttu ületas eelmisel nädalal registreeritud pahatahtlike projektide arv ülejäänud PyPI tiimi suutlikkuse kiiresti reageerida. Arendajad plaanivad nädalavahetusel mõningate kontrollprotsesside ümberkorraldamist, pärast mida taastatakse registreerimismehhanism reposiitoris.

Sonatype'i pahatahtliku aktiivsuse jälgimisseadmestike andmetel leiti märtsis 2023 PyPI kataloogis 6933 pahatahtlikku paketti, ning kokku on alates 2019. aastast tuvastatud üle 115 000 pahatahtliku paketi. 2022. aasta detsembris toimunud rünnaku tagajärjel NuGet, NPM ja PyPI kataloogides fikseeriti 144 000 paketti, mis sisaldasid andmeid kalastamise ja rämpsposti jaoks.

Enamik pahatahtlikke pakette maskeeritakse populaarsete teegide hulka sobivate nimede loomise abil (näiteks, exampl asemel example, djangoo asemel django, pyhton asemel python jne) — pahatahtlikud kasutajad loodavad tähelepanematutele kasutajatele, kes teevad trükivigu või ei märka nimede erinevusi otsingute käigus. Pahavara tegevus keskendub tavaliselt konfidentsiaalsete andmete, näiteks paroolide, pääsukoodide, krüptorahakottide, tokenite, seanssiküpsiste ning muude konfidentsiaalsete andmete saatmisele, mis on tuvastatud lokaalses süsteemis tüüpiliste failide kaudu.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster