SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

نصب شل توسط 11 کتابخانه مخرب PyPI پایتون

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • نصب شل توسط 11 کتابخانه مخرب PyPI پایتون

    محققان امنیت سایبری 11 بسته مخرب پایتون را کشف کرده‌اند که جمعا بیش از 41000 بار از مخزن PyPI Package Index (PyPI) دانلود شده‌اند و می‌توانند برای سرقت توکن‌های دسترسی Discord و گذرواژه‌ها مورد سوءاستفاده قرار گیرند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: AVvXsEgPHWuL91uvMZw3u3PN06E9ObxHwilTDfykf538xpUvMOwLwq4pbFmC6bxCBN5sJJ0OlnDDkBqXAwZmEeVNJNxJXfa7DK5sZ-hLveTH-Jw4DfWVs9LKR8qwuksF3LFtpYjydCwHviL9zq39_AyuHBp3MI5kSN7O3HWBusdualcY_e3hy8GFgHZez1vh.jpg
مشاهده: 244
حجم: 39.8 کیلو بایت

    بسته‌های پایتون زیر پس از افشا، توسط شرکت DevOps JFrog از مخزن حذف شدند.
    • importantpackage / important-package
    • pptest
    • ipboards
    • owlmoon
    • DiscordSafety
    • trrfab
    • 10Cent10 / 10Cent11
    • yandex-yt
    • yiffparty


    تلاش برای هدف قرار دادن رجیستری‌هایی مانند Node Package Manager (NPM) رجیستری جاوا اسکریپت، PyPI و RubyGems به امری عادی تبدیل شده و مرز جدیدی برای مجموعه ای از حملات شده است.

    کد مخرب باعث می‌شود که یک درخواست HTTPS به pypi.python[.]org ارسال شود (که از یک درخواست قانونی به PyPI قابل تمایز و تشخیص نیست)، که بعداً توسط CDN به عنوان یک درخواست HTTP به command-and-control تغییر مسیر می‌دهد.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: AVvXsEj1ai93gyt1c-AHe6q1y1IPhfhAzn7bM8Uop3PDCcMEvQn4C4DYOkVMe80-hgjH11P8k0Pd94ilYi2RifPG-Kaha5FuEJo_axwHAsqCVLP3Z4Teo6h-75ftVF7fWXKGrM5Ao03UaB2cfUGB9uuRsbX3ByM5ZJ4gJl1TvUD89cC0Us5QGzH6_OmEQObA.jpg
مشاهده: 235
حجم: 18.2 کیلو بایت

صبر کنید ..
X