В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами

Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx....
00:12 - 27.08.2025
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

В каталоге PyPI реализована возможность перевода проектов в архивВ каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще ...

Надежная доставка EMAIL клиентамНадежная доставка EMAIL клиентам Важный инструмент эффективного продвижения вашего сайта, продукта или услуг – рассылки для потенциальных клиентов. Вы можете легко напомнить о себе, ...

iDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и emailiDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и email Компания iDenfy представила новый инструмент для борьбы с мошенничеством, который позволит выявлять злоумышленников еще до начала основной проверки д ...

В AUR-репозитории Arch Linux выявлены вредоносные пакетыВ AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п ...

В Rust-репозитории Crates.io нашли два вредоносных пакетаВ Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчик ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Самолёт с освобождёнными из плена военными ВС РФ приземлился в РоссииСамолёт с освобождёнными из плена военными ВС РФ приземлился в России Спецборт авиации доставил на родину 75 российских военных, освобождённых из украинского плена. Кадры возвращения бойцов опубликовала газета "Известия ...

В gnome-session и GDM реализована возможность сборки без поддержки X11В gnome-session и GDM реализована возможность сборки без поддержки X11 В кодовую базу менеджера сеансов gnome-session, отвечающего за запуск GNOME, а также дисплейного менеджера GDM, предоставляющего экран входа в систем ...

Борт с освобожденными из плена военными ВС РФ приземлился в РоссииБорт с освобожденными из плена военными ВС РФ приземлился в России Борт с освобожденными из украинского плена военнослужащими ВС РФ прилетел в Россию, сообщает 1 июня корреспондент «Известий» Павел Панов. По словам ж ...

Самолет с освобожденными из плена российскими военными приземлился в РФСамолет с освобожденными из плена российскими военными приземлился в РФ Спецборт военно-транспортной авиации с 75 российскими военнопленными благополучно приземлился в РФ, сообщили «Известия». Речь идет об освобожденных в ...

Как полностью отключить рекламные рассылки банков по email, СМС, в push и внутри приложенийКак полностью отключить рекламные рассылки банков по email, СМС, в push и внутри приложений Российский банковский сектор очень удобен для пользователей и в него легко войти благодаря развитым мобильным сервисам и бесплатному обслуживанию кар ...

Дешевле и быстрее: Почему Email рассылка является лучшим решением для бизнесаДешевле и быстрее: Почему Email рассылка является лучшим решением для бизнеса Практически у каждого человека на планете имеется почтовый ящик. Почта в реалии интернета стала незаменимой вещью, ведь без нее невозможно зарегистри ...

Опубликованы кадры с освобожденными из украинского плена российскими военнымиОпубликованы кадры с освобожденными из украинского плена российскими военными Минобороны России 30 декабря опубликовало кадры возвращения российских военнослужащих из украинского плена. На кадрах военнослужащие выразили слова б ...

В аэропорту Москвы приземлился борт с освобожденными из плена военнымиВ аэропорту Москвы приземлился борт с освобожденными из плена военными Самолет с освобожденными из украинского плена российскими военнослужащими приземлился в России. ...

В Live-образах Debian 12 реализована поддержка повторяемых сборокВ Live-образах Debian 12 реализована поддержка повторяемых сборок Разработчики проекта Debian объявили о реализации повторяемых сборок для всех официальных Live-образов Debian 12.10, а также для сборок всех значител ...

Борт с освобожденными из плена ВСУ российскими военными приземлился в РоссииБорт с освобожденными из плена ВСУ российскими военными приземлился в России Самолёт с освобожденными из украинского плена российскими военнослужащими прибыл в Россию, 1 июня сообщили «Известия».На Родину вернулись 75 бойцов. ...

В России приземлился борт с освобожденными из украинского плена бойцами ВС РФВ России приземлился борт с освобожденными из украинского плена бойцами ВС РФ В России приземлился борт с 75 освобожденными из украинского плена бойцами ВС РФ. Об этом сообщил корреспондент «Известий» Павел Панов, к ...

В России реализована технология управления БПЛА через спутникВ России реализована технология управления БПЛА через спутник В Федеральном агентстве воздушного транспорта (Росавиация) назвали использование спутников для полета дронов перспективным. Ведомство заказала выполн ...

Борт с освобождёнными из плена российскими военными прибыл в МосквуБорт с освобождёнными из плена российскими военными прибыл в Москву Самолёт с освобождёнными из плена российскими военными приземлился в подмосковном аэропорту. Об этом сообщает телеканал "Звезда". ...

В линейке iPhone 17 реализована революционная функция защиты памяти MIEВ линейке iPhone 17 реализована «революционная» функция защиты памяти MIE Apple представила в новой линейке iPhone 17 «революционную» функцию защиты памяти под названием Memory Integrity Enforcement (MIE), которую сама комп ...

Самолет с освобожденными из плена российскими военными прибыл в ПодмосковьеСамолет с освобожденными из плена российскими военными прибыл в Подмосковье Группа российских военнослужащих, ранее находившихся в плену на Украине, вернулась в Россию ...

Сервис email-маркетинга DashaMail интегрировал в свою экосистему конструктор виджетов LeadPlanСервис email-маркетинга DashaMail интегрировал в свою экосистему конструктор виджетов LeadPlan Сервис email-маркетинга DashaMail (позволяет создавать все виды email-рассылок и шаблоны писем) приобрел сервис LeadPlan, который... ...

Слух: в консолях Xbox может быть реализована поддержка SteamСлух: в консолях Xbox может быть реализована поддержка Steam Инсайдеры, освещающие игровую индустрию, рассказали о планах Microsoft на интеграцию цифрового сервиса Steam в семейство консолей Xbox. Так, инсайдер ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

В репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHELВ репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHEL Ассоциация OpenELA (Open Enterprise Linux Association), образованная компаниями CIQ (Rocky Linux), Oracle и SUSE для объединения усилий по обеспечени ...

Google прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом AndroidGoogle прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом Android Разработчики Android-прошивки CalyxOS, не привязанной к сервисам Google, обратили внимание на прекращение публикации компанией Google исходного кода, ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization ...

В CRM-системе Диасофт реализована возможность управления процессами продвижения продуктов и услуг компанииВ CRM-системе «Диасофт» реализована возможность управления процессами продвижения продуктов и услуг компании Компания «Диасофт» разработала программный продукт «Управление маркетингом» для продвижения продуктов и услуг... ...

В GNOME реализована возможность сборки только с Wayland и улучшена поддержка графических планшетовВ GNOME реализована возможность сборки только с Wayland и улучшена поддержка графических планшетов В кодовую базу GNOME Shell и композитного менеджера Mutter приняты изменения, позволяющие осуществить сборку без поддержки X11, оставив только компон ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...

АИС Налог-3: реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долгаАИС "Налог-3": реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долга Приказ Федеральной налоговой службы от 26 апреля 2024 г. N СД-7-12/350@ "О вводе в промышленную эксплуатацию прикладного программного обеспечения АИС ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер JarkaПод видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована ...

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPIПроект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобр ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Блокировка звонков по префиксу  как это правильно сделатьБлокировка звонков по префиксу — как это правильно сделать? Избавиться от нежелательных звонков, спама и телефонных мошенников можно различными видами блокировок. Так, сейчас популярна блокировка звонков по пр ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

Блокировка атмосферы оказалась причиной потепления в АрктикеБлокировка атмосферы оказалась причиной потепления в Арктике Группа ученых из Массачусетского университета под руководством Франсуа Лапуанта использовала данные о климате за последние 2000 лет, компьютерное мод ...

Блокировка отменяется: в России можно зарегистрировать серые Li AutoБлокировка отменяется: в России можно зарегистрировать «серые» Li Auto Дистрибьютор марки, компания Sinomach Auto, 23 июня запустила акцию для российских владельцев автомобилей Li Auto (он же Li Xiang), ввезенных по «пар ...

Экстренная блокировка: как новые меры спасут жизни в самолетахЭкстренная блокировка: как новые меры спасут жизни в самолетах В России предложили оснастить самолеты системой автоматической блокировки полок для ручной клади в случае чрезвычайной ситуации. Инициатива направлен ...

Водометы, протесты и блокировка соцсетей: Суд в Турции арестовал ИмамоглуВодометы, протесты и блокировка соцсетей: Суд в Турции арестовал Имамоглу Накануне в Турции полиция задержала более 300 участников акций протестов в поддержку мэра Стамбула. ...

В Microsoft C/C Extension включена блокировка работы в форках VS CodeВ Microsoft C/C++ Extension включена блокировка работы в форках VS Code Компания Microsoft внесла в бинарные сборки расширения Microsoft C/C++ Extension (ms-vscode.cpptools) изменение, блокирующее работу в форках открытог ...

Блокировка неизвестных номеров бесполезна от мошенников, предупредил разработчикБлокировка неизвестных номеров бесполезна от мошенников, предупредил разработчик Блокировка звонков неизвестных номеров бесполезна от телефонных мошенников и спамеров, предупредил руководитель команды разработки супераппа Gem Spac ...

Представлен самый мощный Volkswagen Golf в истории: 300 л.с., блокировка дифференциала и 5,6 с до 100 км/чПредставлен самый мощный Volkswagen Golf в истории: 300 л.с., блокировка дифференциала и 5,6 с до 100 км/ч Volkswagen сегодня официально представила Golf GTI Clubsport. Он стал самым мощным Golf в истории из серийных моделей — мощность 2,0-литрового ...

Блокировка WhatsApp в России. Как малому бизнесу теперь общаться с клиентамиБлокировка WhatsApp в России. Как малому бизнесу теперь общаться с клиентами WhatsApp (принадлежит Meta, признанной Минюстом России экстремистской и запрещенной) еще недавно был для малого бизнеса в России «точкой входа по умо ...

Самое интересное за неделю: блокировка звонков в WhatsApp и Telegram, выход iOS 18.6.1Самое интересное за неделю: блокировка звонков в WhatsApp и Telegram, выход iOS 18.6.1 Главной новостью недели стала блокировка звонков в Telegram и WhatsApp в России. Как утверждает Роскомнадзор, эта мера направлена на борьбу с интерне ...

NetBlocks: Блокировка интернета в Иране продолжается почти двое сутокNetBlocks: Блокировка интернета в Иране продолжается почти двое суток Иран уже 36 часов отключен от глобального интернета, следует из данных сервиса мониторинга NetBlocks. ...

Cell Metabolism: блокировка особой малой РНК предотвращает болезнь АльцгеймераCell Metabolism: блокировка особой малой РНК предотвращает болезнь Альцгеймера Ученые из Университета науки и технологий Китая (USTC) установили, что блокирование аномального накопления малой РНК под названием Glu-5 'tsRNA-CTC в ...

Обещают пожизненный доступ: блокировка Roblox привела к всплеску мошенничестваОбещают пожизненный доступ: блокировка Roblox привела к всплеску мошенничества Мошенники предложили девочке за 500 рублей получить пожизненный доступ к игре, однако списали с карты все деньги. ...

Блокировка WhatsApp в России может стать следующим шагом  НемкинБлокировка WhatsApp в России может стать следующим шагом — Немкин Замедление работы мессенджера WhatsApp уже применяется в отдельных регионах России. Об этом заявил член комитета Госдумы по информационной политике А ...

В Facebook наблюдается блокировка публикаций со ссылками на некоторые Linux-ресурсыВ Facebook наблюдается блокировка публикаций со ссылками на некоторые Linux-ресурсы Проект DistroWatch сообщил о блокировке своей новостной группы в Facebook* и удалении некоторых публикаций с пометкой, что они способствуют распростр ...

Правительством поддерживается блокировка предложений онлайн-продажи никотинсодержащей продукцииПравительством поддерживается блокировка предложений онлайн-продажи никотинсодержащей продукции Специальной комиссией одобрен законопроект о блокировке информации о розничной онлайн-продаже табака и никотинсодержащей продукции при условии его до ...

Пока вы спали: блокировка грузов РФ в Польше и отказ СА от саммита в ШвейцарииПока вы спали: блокировка грузов РФ в Польше и отказ СА от саммита в Швейцарии Пока вы спали, Рамблер следил за новостями и отобрал самые важные. Читайте дайджест, подписывайтесь на Рамблер в соцсетях: ВКонтакте, Одноклассники. ...

Программистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компанийПрограммистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компаний Сервис для разработчиков Docker Hub закрыл доступ россиянам. На сайте сказано, что компания вынуждена соблюдать законы США и блокирует все IP-адреса, ...

У многих в России перестал работать YouTube. Масштабный сбой или полная блокировкаУ многих в России перестал работать YouTube. Масштабный сбой или полная блокировка? В России давно ходили разговоры о блокировке YouTube и сам сервис начал к этому готовиться. Для начала он отключил у россиян подписку YouTube Premium ...

Роскомнадзор подтвердил удаление из Steam запрещённой в России информации  блокировка сервису не грозитРоскомнадзор подтвердил удаление из Steam запрещённой в России информации — блокировка сервису не грозит Очередная угроза блокировки в России сайта игрового сообщества Steam миновала. Об этом отчиталась Федеральная служба по надзору в сфере связи, информ ...

Полная блокировка с 25 июля: Центробанк вводит новые жесткие меры. Кто-то останется без денегПолная блокировка с 25 июля: Центробанк вводит новые жесткие меры. Кто-то останется без денег Полная блокировка с 25 июля: Центробанк вводит новые жесткие меры. Кто-то останется без денег Российские банки с 25 июля начнут блокировать денежные ...

Микроволновая печь Redmond (Редмонд) MW2902: 8 автопрограмм, полимерное покрытие камеры, блокировка управленияМикроволновая печь Redmond («Редмонд») MW2902: 8 автопрограмм, полимерное покрытие камеры, блокировка управления Микроволновая печь выглядит лаконично, легко управляется и не требует сложного ухода. Данная модель сделана из качественных материалов, выглядит наде ...

Что изменится в России с 1 июня 2025 года: запрет иностранных мессенджеров, цифровой профиль для безвизовых мигрантов, блокировка поддельных лекарствЧто изменится в России с 1 июня 2025 года: запрет иностранных мессенджеров, цифровой профиль для безвизовых мигрантов, блокировка поддельных лекарств Также работников ожидают дополнительные выходные, первоклассников – окончание приема в школы, а абитуриентов – старт поступления в вузы. ...