Repoja e paketave Python, PyPI (Python Package Index), ka pezulluar përkohësisht regjistrimin e përdoruesve dhe projekteve të reja. Arsyeja për këtë ka qenë një shpërthim aktivitetesh nga hakerët, të cilët kanë nisur publikimin e paketimeve me kod të dëmshëm. Vlen të theksohet se, për shkak të disa administratorëve që janë në pushim, javën e kaluar numri i projekteve të regjistruara që ishin të dëmshme tejkaloi kapacitetet e ekipit mbetur të PyPI për reagim të shpejtë. Zhvilluesit planifikojnë të riparojnë disa procese verifikimi gjatë fundjavës, pas së cilës do të rikthehet mundësia e regjistrimit në repository.
Sipas sistemit të mbikëqyrjes së aktiviteteve të dëmshme nga kompania Sonatype, në mars 2023 u gjetën në katalogun PyPI 6933 paketa të dëmshme, dhe që nga viti 2019 numri i paketimeve të identifikuara si të dëmshme ka tejkaluar 115 mijë. Në dhjetor 2022, si rezultat i një sulmi ndaj katalogëve NuGet, NPM dhe PyPI, u regjistrua publikimi i 144 mijë paketimeve me kode për phishing dhe spam.
Shumica e paketimeve tĂ« dĂ«mshme maskohen si biblioteka populare duke pĂ«rdorur type-squatting (caktimi i emrave tĂ« ngjashĂ«m, tĂ« cilat ndryshojnĂ« me disa simbole, pĂ«r shembull, exampl nĂ« vend tĂ« example, djangoo nĂ« vend tĂ« django, pyhton nĂ« vend tĂ« python etj.) â hakerĂ«t shpresojnĂ« nĂ« pĂ«rdoruesit e pakujdesshĂ«m, tĂ« cilĂ«t gabojnĂ« nĂ« shkrimin e emrit ose nuk e vĂ«rejnĂ« ndryshimin e emrit gjatĂ« kĂ«rkimit. Aktivitetet e dĂ«mshme zakonisht pĂ«rfshijnĂ« dĂ«rgimin e tĂ« dhĂ«nave tĂ« ndjeshme qĂ« gjenden nĂ« sistemin lokal si rezultat i identifikimit tĂ« skedarĂ«ve tĂ« zakonshĂ«m me fjalĂ«kalime, çelĂ«sa aksesi, portofola kripto, tokene, cookie tĂ« sesionit dhe informacione tĂ« tjera tĂ« ndjeshme.
Burimi: opennet.ru
