Nel repository PyPI è stata implementata una blocco degli indirizzi email con domini liberati
Gli sviluppatori del repository dei pacchetti Python PyPI (Python Package Index) hanno implementato una protezione contro l'acquisizione di progetti tramite l'acquisto di domini liberati indicati nelle impostazioni degli account. L'attacco consiste nel fatto che gli aggressori cercano account associati a email con domini scaduti, quindi registrano il dominio liberato a proprio nome, reindirizzano il traffico email al proprio server e, ottenendo il controllo sull'email, iniziano […]
