PyPI ka pezulluar regjistrimin e përdoruesve dhe projekteve të reja për shkak të aktivitetit të dëmshëm

Depoja e pakove Python PyPI (Python Package Index) ka pezulluar përkohësisht regjistrimin e përdoruesve dhe projekteve të reja. Arsyetimi për këtë është një shpërthim aktiviteti nga hakerët që kanë filluar publikimin e pakove me kod të dëmshëm. Raportohet se, duke marrë parasysh pushimin e disa administratorëve, gjatë javës së kaluar, volumi i projekteve të regjistruar me dëme ka tejkaluar kapacitetin e ekipit të mbetur të PyPI për të reaguar shpejt. Zhvilluesit planifikojnë të ristrukturojnë disa procese verifikimi gjatë fundjavës, pasi të rikthejnë mundësinë e regjistrimit në depo.

Sipas sistemit të monitorimit të aktivitetit të dëmshëm nga kompania Sonatype, në mars 2023, në katalogun PyPI janë gjetur 6933 paketa të dëmshme, dhe që nga viti 2019 numri total i paketimeve të zbuluara me dëme ka tejkaluar 115 mijë. Në dhjetor 2022, si rezultat i një sulmi ndaj katalogëve NuGet, NPM dhe PyPI, është raportuar publikimi i 144 mijë paketimeve me kod për phishing dhe spam.

Shumica e paketave të dëmshme maskohen si biblioteka popullore përmes typosquatting (përcaktimi i emrave të ngjashëm, që ndryshojnë me simbole të veçanta, për shembull, exampl në vend të example, djangoo në vend të django, pyhton në vend të python, etj.) — hakerët shpresojnë në përdorues të pakujdesshëm, të cilët bëjnë gabime të tipit ose nuk vërejnë ndryshimet në emër gjatë kërkimit. Veprimet e dëmshme zakonisht përfshijnë dërgimin e të dhënave të ndjeshme, të gjetura në sistemin lokal si rezultat i identifikimit të skedarëve tipikë me fjalëkalime, çelësa akses, portofola kriptografikë, tokena, cookie seancash dhe informacione të tjera të ndjeshme.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster