Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Опубликовано: 18:23, 08.08.2025

Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Сообщает www.opennet.ru

 

Новость из рубрики: Интернет, Игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В репозитории PyPI реализована блокировка email с освобождёнными доменами 05:23, 23 Авг В репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа...

Компрометация PyPI-пакета Telnyx 10:23, 29 Мар Компрометация PyPI-пакета Telnyx Разработчики VoIP-платформы Telnyx предупредили пользователей о компрометации пакета telnyx в репозитории PyPI, насчитывающего 756 тысяч загрузок в м...

Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами 00:23, 19 Фев Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами С ростом популярности AI-ассистентов у разработчиков участились случаи утечки в публичные Git-репозитории конфиденциальных данных, оседающих среди ин...

Публичные репозитории GitLab сливают более 17 000 секретов 17:23, 02 Дек Публичные репозитории GitLab «сливают» более 17 000 секретов ИБ-специалист Люк Маршалл (Luke Marshall) изучил 5,6 млн публичных репозиториев GitLab Cloud и обнаружил более 17 000 забытых там секретов (API-ключе...

PyPI борется с атаками, построенными на восстановлении доменов 00:23, 23 Авг PyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов 21:23, 07 Авг В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр...

В Rust-репозитории crates.io выявлены четыре вредоносных пакета 21:23, 08 Дек В Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words 21:23, 07 Авг Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул...

20:23, 25 Мар В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующ...