Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа....
20:12 - 17.04.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Информзащита: инциденты с украденными идентичностями участились на 80%«Информзащита»: инциденты с украденными идентичностями участились на 80% Количество инцидентов с использование украденных идентичностей сотрудников компаний увеличилось на 80% в первом... ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

Медведев назвал инциденты в Севастополе и Дагестане подлыми терактамиМедведев назвал инциденты в Севастополе и Дагестане подлыми терактами Зампред Совбеза России Дмитрий Медведев охарактеризовал нападение на Севастополь как подлый и гнусный теракт, аналогично он высказался и о «резне в Д ...

Альбасете о расистских оскорблениях в адрес Винисиуса: Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игрок«Альбасете» о расистских оскорблениях в адрес Винисиуса: «Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игроку и «Реалу» «Альбасете» осудил болельщиков, оскорблявших игрока «Реала» Винисиуса Жуниора на почве расизма. В среду клуб второго по силе дивизиона Испании победи ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...

В репозитории PyPI реализована блокировка email с освобождёнными доменамиВ репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

В каталоге PyPI реализована возможность перевода проектов в архивВ каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPIПроект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобр ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер JarkaПод видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

Трамп отменяет надзор за безопасностью с помощью ИИТрамп отменяет надзор за безопасностью с помощью ИИ Недавно вступивший в должность президент США Дональд Трамп отменил указ администрации Байдена, устанавливавший меры надзора за компаниями, разрабатыв ...

У Intel снова проблемы с безопасностью процессоровУ Intel снова проблемы с безопасностью процессоров Новая уязвимость даёт доступ к большому количеству личных данных. Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в п ...

ZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройкойZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройкой По мере того как лидеры розничной торговли, включая Carrefour, Aldi... Сообщение ZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройк ...

Спасатели усилили контроль за безопасностью на диких пляжах УфыСпасатели усилили контроль за безопасностью на «диких» пляжах Уфы Спасатели патрулируют акватории рек Белая и Уфа на катерах несколько раз в день, пресекая купание в запрещённых местах. На особом контроле – дети, на ...

За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТСЗа безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС Цифровая экосистема МТС внедрила систему видеонаблюдения в племенном хозяйстве ЗАО «Осьминское» в Сланцевском... ...

МАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностьюМАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностью Семь столпов ядерного сдерживания находятся под угрозой. Глава Международного агентства по атомной энергии (МАГАТЭ) Рафаэль Гросси заявил, что ситуац ...

В Госдуме обеспокоены безопасностью россиян на Олимпиаде в ПарижеВ Госдуме обеспокоены безопасностью россиян на Олимпиаде в Париже Олимпийская чемпионка по конькобежному спорту, депутат Государственной думы Российской Федерации Светлана Журова призналась, что обеспокоена вопросом ...

В ЦБ считают, что риски при использовании ИИ связаны с информационной безопасностьюВ ЦБ считают, что риски при использовании ИИ связаны с информационной безопасностью Отдельно участники финансового рынка отметили риски, связанные с применением генеративного ИИ, в том числе риск использования дипфейков в мошенничест ...

Вучич спрогнозировал ухудшение ситуации с безопасностью в ЕвропеВучич спрогнозировал ухудшение ситуации с безопасностью в Европе Сербский лидер Александр Вучич обратился к МВД республики с призывом подготовиться ко всем возможным сценариям, поскольку ожидает, что ситуация с без ...

Жителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностьюЖителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностью Ближневосточное агентство ООН для помощи палестинским беженцам (БАПОР) во вторник объявило о временном прекращении распределения продовольствия среди ...

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot ...

Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖитель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖителям приходится рисковать жизнью при переходе дороге Житель Пензы обратилс ...

Костромские спасатели следят за безопасностью в ходе парусной регатыКостромские спасатели следят за безопасностью в ходе парусной регаты Ранее K1NEWS.RU писал о первой межрегиональной парусной регате, посвященной 80-летию Костромской области. В гонках на Волге 10 августа принимают учас ...

Пушков: причина переноса инаугурации Трампа связана с безопасностьюПушков: причина переноса инаугурации Трампа связана с безопасностью Сенатор Совфеда Алексей Пушков в своем Telegram-канале написал, что настоящая причина переноса места церемонии инаугурации избранного президента США ...

Хабек назвал сделку Rheinmetall с Боруссией отражением ситуации с безопасностьюХабек назвал сделку Rheinmetall с "Боруссией" отражением ситуации с безопасностью По словам вице-канцлера, власти ФРГ поддерживают постоянный контакт с концерном, чтобы убедиться в его способности выпускать больше боеприпасов для п ...

Полицейские Пензы будут следить за безопасностью детей в летних лагеряхПолицейские Пензы будут следить за безопасностью детей в летних лагерях Полицейские Пензы будут следить за безопасностью детей в летних лагеряхНа этот год предусмотрено 484,8 млн рублей При пензенском УМВД состоялось засе ...

Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в АфганистанеБортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане Директор ФСБ РФ Александр Бортников выразил уверенность, что представители движения "Талибан" (запрещено в РФ) могут улучшить ситуацию с безопасность ...

Норникель и Ростелеком будут вместе работать над информационной безопасностью в металлургии«Норникель» и «Ростелеком» будут вместе работать над информационной безопасностью в металлургии «Норникель» и «Ростелеком» заключили партнерство для укрепления киберустойчивости горно-металлургической отрасли. ...

Брюзжание карманников забудьте! Чехия покоряет путешественников безопасностью и достопримечательностямиБрюзжание карманников забудьте! Чехия покоряет путешественников безопасностью и достопримечательностями Многие туристы опасаются карманников, особенно в таких популярных городах, как Рим, Париж или Барселона. Иногда даже шутят, что поездка прошла удачно ...

Гендиректор Вкусно  и точка связал выход в Крым с безопасностью и поставкамиГендиректор «Вкусно — и точка» связал выход в Крым с безопасностью и поставками Сеть ресторанов «Вкусно — и точка» сейчас невозможно открыть в Крыму, заявил гендиректор Олег Пароев. Он не исключил, что это произойдет в будущем, е ...

На природных и озелененных территориях столицы усилили контроль за пожарной безопасностьюНа природных и озелененных территориях столицы усилили контроль за пожарной безопасностью Специалисты проводят усиленное патрулирование для выявления случаев несанкционированного сжигания мусора, пала травы, а также использования открытого ...

Татарстанцы смогут следить за безопасностью детей в онлайн-режиме в бесплатном приложении от МТСТатарстанцы смогут следить за безопасностью детей в онлайн-режиме в бесплатном приложении от МТС МТС запустила новый функционал на платформе Кто/Где: теперь в ней можно настраивать геозоны и push-уведомления. С их помощью родители могут получать ...

Документы SEC Coinbase показывают, что генеральный прокурор Нью -Йорк разыгрывает ETH, объявленную безопасностьюДокументы SEC Coinbase показывают, что генеральный прокурор Нью -Йорк разыгрывает ETH, объявленную безопасностью Генеральный прокурор штата Нью -Йорк попросил Комиссию США по ценным бумагам и биржам открыто объявить эфир Ethereum (ETH), а не товары во время суде ...

Мошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионовМошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионов Кто может спать спокойно и не волноваться за свои сбережения, когда людей, непосредственно знающих все риски кибербезопасности, жулики обманывают как ...

Вышла первая публичная бета-версия Android 16  с фишками из iOS и повышенной безопасностьюВышла первая публичная бета-версия Android 16 — с «фишками» из iOS и повышенной безопасностью Компания Google выпустила первую публичную бета-версию программной платформы Android 16, которая доступна участникам программы тестирования. Разработ ...

Экс-сотрудник OpenAI: ChatGPT чуть не свел пользователя с ума. Руководство только имитирует работу над безопасностьюЭкс-сотрудник OpenAI: ChatGPT чуть не свел пользователя с ума. Руководство только имитирует работу над безопасностью Бывший исследователь безопасности OpenAI заявил, что ИТ-компания не предпринимает достаточных усилий для решения проблем зависимости пользователей от ...

В Новый год со спокойствием и безопасностью: 80% пользователей сервиса Видеонаблюдение от Ростелекома на Ставрополье выбирают уличные камерыВ Новый год со спокойствием и безопасностью: 80% пользователей сервиса «Видеонаблюдение» от «Ростелекома» на Ставрополье выбирают уличные камеры Erid: F7NfYUJCUneTUT4HRxbh В Ставропольском крае пользователи сервиса «Видеонаблюдение» от «Ростелекома» предпочитают уличные видеокамеры внутридомов ...

Сегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётовСегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётов Ранее было обнаружено отсутствие нескольких болтов креплении двери (авиалюка) самолёта Boeing 737 MAX 9 ...

Crow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачноCrow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачностью [ПРЕСС-РЕЛИЗ – Огаста, США, 20 мая 2024 г.] Сделав значительный шаг вперед в области технологии блокчейн и безопасных транзакций, Crow объявляет о за ...