Catalogul PyPI a eliminat blocarea înregistrării cu adrese de email inbox.ru

Administratorii depozitului de pachete Python PyPI (Python Package Index) au ridicat blocarea după ce s-a constatat că 1500 de proiecte au fost create nu de atacatori, ci de o echipă de specialiști în securitate din compania VK, care deține domeniul inbox.ru. Scopul declarat a fost activitatea de prevenire a unor atacuri potențiale asupra bibliotecilor externe utilizate în VK. Reprezentanții VK și-au cerut scuze și au dat asigurări că nu vor mai înregistra astfel de proiecte pentru a identifica și preveni atacurile.

Reamintim că săptămâna trecută, în PyPI, s-a blocat utilizarea adreselor de email @inbox.ru la crearea de noi proiecte din cauza înregistrării a mai mult de 1500 de proiecte, care, se presupune, ar putea fi folosite pentru atacuri asupra utilizatorilor care urmează recomandările chatbot-urilor sau care greșesc la scrierea numelui pachetelor. În proiecte au fost folosite nume de biblioteci inexistente, recomandate greșit de modele lingvistice mari (sloțkvatting) sau similare cu numele unor proiecte populare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster