PyPI repositooriumis on rakendatud e-kirjade blokeerimist vabade domeenide osas
Python pakettide PyPI (Python Package Index) repositooriumi arendajad on rakendanud projekti haaramise kaitse, ostate vabanevaid domeene, mis on seotud kontode parameetritega. Rünnak seisneb selles, et ründajad otsivad kontoandmeid, mis on seotud aegunud domeenidega e-kirjadega, registreerivad seejärel vabaneva domeeni enda nimele, suunavad e-posti liikluse oma serverisse ja, saades kontrolli e-kirja üle, algatavad […]
