PyPI a suspendu l'inscription de nouveaux utilisateurs et projets à cause d'activités malveillantes

Le dépôt de paquets Python PyPI (Python Package Index) a temporairement suspendu l'inscription de nouveaux utilisateurs et projets. La raison invoquée est une montée des activités malveillantes, où des attaquants ont commencé à publier des paquets contenant du code malveillant. Il est noté qu'en raison de l'absence de plusieurs administrateurs en congé, le volume de projets malveillants enregistrés la semaine dernière a dépassé la capacité de l'équipe restante de PyPI à réagir rapidement. Les développeurs prévoient de réorganiser certains processus de vérification ce week-end, après quoi l'inscription au dépôt sera à nouveau possible.

Selon le système de surveillance des activités malveillantes de Sonatype, en mars 2023, le catalogue PyPI a trouvé 6933 paquets malveillants, et au total, depuis 2019, le nombre de paquets malveillants découverts a dépassé 115 000. En décembre 2022, lors d'une attaque sur les catalogues NuGet, NPM et PyPI, 144 000 paquets contenant du code de phishing et de spam ont été publiés.

La plupart des paquets malveillants se déguisent en bibliothèques populaires par le biais du type squatting (attribution de noms similaires différant par quelques caractères, par exemple, exampl au lieu de example, djangoo au lieu de django, pyhton au lieu de python, etc.) — les attaquants s'appuient sur des utilisateurs inattentifs qui font des fautes de frappe ou ne remarquent pas les différences dans le nom lors de la recherche. Les actions malveillantes se réduisent généralement à l'envoi de données sensibles trouvées sur le système local en raison de l'identification de fichiers types contenant des mots de passe, des clés d'accès, des portefeuilles cryptographiques, des jetons, des cookies de session et d'autres informations confidentielles.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster