Il pacchetto PyPI telnyx Γ¨ compromesso

Gli sviluppatori della piattaforma VoIP Telnyx hanno avvertito gli utenti di una vulnerabilitΓ  nel popolare pacchetto telnyx (756 download al mese) presente nel repository PyPI, che implementa l'SDK per l'accesso all'API di Telnyx.

Π’ Linux Π·Π»ΠΎΠ²Ρ€Π΅Π΄ активировался ΠΏΡ€ΠΈ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π΅ модуля ΠΈ осущСствлял поиск ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ SSH-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, содСрТимого ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… окруТСния, Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² доступа ΠΊ API, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌ сСрвисам AWS, GCP, Azure ΠΈ K8s, ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΎΡ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠΎΡˆΠ΅Π»ΡŒΠΊΠΎΠ², ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΊ Π‘Π£Π‘Π” ΠΈ Ρ‚.ΠΏ. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΠΈΡΡŒ с использованиСм Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² AES-256-CBC + RSA-4096 ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΠ»ΠΈΡΡŒ HTTP POST-запросом Π½Π° внСшний хост.

Fonte: linux.org.ru

Acquista hosting affidabile per siti con protezione DDoS, server VPS VDS πŸ”₯ Acquista un hosting web affidabile con protezione DDoS, server VPS e VDS | ProHoster