E lua faletusi leaga na maua i le PyPI Python packages directory

I le Python package directory PyPI (Python Package Index) maua afifi leaga"python3-dateutil"Ma"ulavale", lea na lafoina e se tasi tusitala olgired2017 ma faafoliga o ni afifi lauiloa "dateutil"Ma"maʻa" (fa'ailogaina i le fa'aogaina o le fa'ailoga "I" (i) nai lo le "l" (L) i le igoa). A maeʻa ona faʻapipiʻi afifi faʻamaonia, o faʻamatalaga faʻamaufaʻailoga ma faʻamatalaga faʻaoga faalilolilo o loʻo maua i totonu o le polokalama na auina atu i le server a le tagata osofaʻi. O faʻafitauli faʻafitauli ua aveese nei mai le PyPI directory.

O le tulafono leaga lava ia sa i ai i le "jeIlyfish" afifi, ma o le "python3-dateutil" afifi na faʻaaogaina e fai ma faʻalagolago.
O igoa na filifilia e fa'avae i luga o tagata fa'atauva'a na faia fa'aoga pe a su'e (typosquatting). O le afifi leaga "jeIlyfish" na sii mai pe a ma le tausaga talu ai, ia Tesema 11, 2018, ma tumau ai le le iloa. O le afifi "python3-dateutil" na faʻapipiʻiina i le aso 29 o Novema, 2019 ma i ni nai aso mulimuli ane na faaosofia ai masalosaloga i se tasi o tagata atiaʻe. O faʻamatalaga ile numera o faʻapipiʻiina o afifi leaga e leʻo tuʻuina atu.

O le pusa jellyfish e aofia ai le code lea na sii mai ai se lisi o "hashes" mai se fale teu oloa GitLab i fafo. O le suʻesuʻeina o le faʻatatau mo le galulue ai ma nei "hashes" na faʻaalia ai o loʻo i ai se faʻamaumauga na faʻaogaina e faʻaaoga ai le base64 galuega ma faʻalauiloa pe a uma ona faʻavasegaina. Na maua e le tusitusiga SSH ma GPG ki i totonu o le polokalama, faʻapea foʻi ma nisi o ituaiga faila mai le lisi o fale ma faʻamaoniga mo poloketi PyCharm, ona auina atu lea i se server i fafo o loʻo faʻaogaina i luga o le DigitalOcean cloud infrastructure.

puna: opennet.ru

Faaopoopo i ai se faamatalaga