Depoja e pakove Python PyPI (Python Package Index) ka pezulluar përkohësisht regjistrimin e përdoruesve dhe projekteve të reja. Arsyetimi për këtë është një shpërthim aktiviteti nga hakerët që kanë filluar publikimin e pakove me kod të dëmshëm. Raportohet se, duke marrë parasysh pushimin e disa administratorëve, gjatë javës së kaluar, volumi i projekteve të regjistruar me dëme ka tejkaluar kapacitetin e ekipit të mbetur të PyPI për të reaguar shpejt. Zhvilluesit planifikojnë të ristrukturojnë disa procese verifikimi gjatë fundjavës, pasi të rikthejnë mundësinë e regjistrimit në depo.
Sipas sistemit të monitorimit të aktivitetit të dëmshëm nga kompania Sonatype, në mars 2023, në katalogun PyPI janë gjetur 6933 paketa të dëmshme, dhe që nga viti 2019 numri total i paketimeve të zbuluara me dëme ka tejkaluar 115 mijë. Në dhjetor 2022, si rezultat i një sulmi ndaj katalogëve NuGet, NPM dhe PyPI, është raportuar publikimi i 144 mijë paketimeve me kod për phishing dhe spam.
Shumica e paketave tĂ« dĂ«mshme maskohen si biblioteka popullore pĂ«rmes typosquatting (pĂ«rcaktimi i emrave tĂ« ngjashĂ«m, qĂ« ndryshojnĂ« me simbole tĂ« veçanta, pĂ«r shembull, exampl nĂ« vend tĂ« example, djangoo nĂ« vend tĂ« django, pyhton nĂ« vend tĂ« python, etj.) â hakerĂ«t shpresojnĂ« nĂ« pĂ«rdorues tĂ« pakujdesshĂ«m, tĂ« cilĂ«t bĂ«jnĂ« gabime tĂ« tipit ose nuk vĂ«rejnĂ« ndryshimet nĂ« emĂ«r gjatĂ« kĂ«rkimit. Veprimet e dĂ«mshme zakonisht pĂ«rfshijnĂ« dĂ«rgimin e tĂ« dhĂ«nave tĂ« ndjeshme, tĂ« gjetura nĂ« sistemin lokal si rezultat i identifikimit tĂ« skedarĂ«ve tipikĂ« me fjalĂ«kalime, çelĂ«sa akses, portofola kriptografikĂ«, tokena, cookie seancash dhe informacione tĂ« tjera tĂ« ndjeshme.
Burimi: opennet.ru
