W repozytorium PyPI wprowadzono blokadę e-maili z wygasłymi domenami
Programiści repozytorium pakietów Pythona PyPI (Python Package Index) zaimplementowali zabezpieczenie przed przejęciem projektów poprzez zakup wygasłych domen wskazanych w parametrach kont użytkowników. Atak polega na tym, że napastnicy wyszukują konta powiązane z e-mailami z wygasłymi domenami, a następnie rejestrują wygasłą domenę na siebie, przekierowują ruch pocztowy na swój serwer i, uzyskawszy kontrolę nad e-mailem, inicjują […]
