22 000 пакетов PyPI угрожает проблема Revival Hijack

22 000 пакетов PyPI угрожает проблема Revival Hijack
10:12, сентября 7, 2024 Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя имена ранее удаленных пакетов, что осуществлять атаки на цепочки поставок.

Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каманцев: Не проблема публиковать рейтинг судей. Проблема в другом

Каманцев: «Не проблема публиковать рейтинг судей. Проблема в другом» Председатель судейского комитета и экспертно-судейской комиссии РФС Павел Каманцев в интервью колумнисту «СЭ» Илье Казакову в программе «Футбол Росси …

Спорт 05:12, апреля 30, 2025 | sport-express.ru
Перевод на русский, Denuvo и первые детали геймплея: Persona 4 Revival получила страницу в Steam

Перевод на русский, Denuvo и первые детали геймплея: Persona 4 Revival получила страницу в Steam Июньский анонс Persona 4 Revival ограничился лишь коротким тизер-трейлером, однако некоторые детали ремейка культовой JRPG от Atlus удалось выяснить …

Hardware 05:12, июля 19, 2025 | 3dnews.ru
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Ремейк Persona 4 вышел из тени  первый тизер и геймплей Persona 4 Revival

Ремейк Persona 4 вышел из тени — первый тизер и геймплей Persona 4 Revival Вслед за многочисленными слухами издатель и разработчик Atlus на прошедшей 8 июня презентации Xbox Games Showcase 2025 подтвердил официальный ремейк …

Игры 05:12, июня 13, 2025 | 3dnews.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
Разновидности пакетов

Разновидности пакетов Пакеты — это неотъемлемая часть современной логистики и торговли. Они обеспечивают удобство транспортировки и хранения товаров, а также играют важную …

Основные новости 00:12, июля 7, 2024 | 66.ru
Самораспространяющийся червь поразил 187 пакетов в NPM

Самораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конф …

Интернет, Игры 15:12, сентября 17, 2025 | opennet.ru
Более 60 пакетов из npm воровали данные пользователей

Более 60 пакетов из npm воровали данные пользователей Исследователи из компании Socket обнаружили активную кампанию, в рамках которой используются десятки вредоносных npm-пакетов, способных собирать и по …

Технологии, Наука 10:12, мая 30, 2025 | xakep.ru
Релиз системы самодостаточных пакетов Flatpak 1.16.0

Релиз системы самодостаточных пакетов Flatpak 1.16.0 После двух с половиной лет разработки опубликована новая стабильная ветка инструментария Flatpak 1.16, предоставляющего систему для сборки самодостат …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
США приступили к формированию новых пакетов помощи Украине

США приступили к формированию новых пакетов помощи Украине Представитель Госдепартамента США Мэтью Миллер на брифинге 8 мая заявил, что сейчас разрабатываются новые пакеты помощи Украине. Он выразил надежду, …

Основные новости 03:00, мая 9, 2024 | kommersant.ru
Несколько популярных пакетов npm взломаны и заражены инфостилером

Несколько популярных пакетов npm взломаны и заражены инфостилером Исследователи предупреждают о новой атаке на цепочку поставок. Десять пакетов npm, некоторые из которых существуют почти 10 лет, получили вредоносные …

Технологии, Наука 00:12, апреля 2, 2025 | xakep.ru
Выпуск системы глубокого инспектирования пакетов nDPI 4.10

Выпуск системы глубокого инспектирования пакетов nDPI 4.10 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 4.10, продо …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Семь Go-пакетов распространяли малварь для Linux и macOS

Семь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для разверты …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Выпуск системы глубокого инспектирования пакетов nDPI 5.0

Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол …

Технологии, Наука 05:12, ноября 22, 2025 | opennet.ru
Фишинг-атака на разработчиков пакетов на языке Rust

Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае …

Интернет, Игры 15:12, сентября 17, 2025 | opennet.ru
В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов

В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в …

Интернет, Игры 00:12, октября 16, 2025 | opennet.ru
Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3

Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Компания Canonical начала поставку для Ubuntu 25.10 отдельных вариантов пакетов с исполняемыми файлами, собранными с оптимизациями для архитектуры x8 …

Технологии, Наука 10:12, ноября 6, 2025 | opennet.ru
В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи

В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет …

Интернет, Игры 20:12, октября 24, 2025 | opennet.ru
Более 1200 пакетов семян овощей вызвали подозрения

Более 1200 пакетов семян овощей вызвали подозрения Управление Россельхознадзора представит результаты своей деятельности. Фото: Управление Россельхознадзора по Орловской и Курской областям Управление …

Основные новости 11:00, мая 23, 2024 | orelgrad.ru
В программу защиты Linux от патентных претензий включено 800 новых пакетов

В программу защиты Linux от патентных претензий включено 800 новых пакетов Организация Open Invention Network (OIN), ставящая перед собой цель защиты экосистемы Linux от патентных претензий, объявила о расширении списка паке …

Технологии, Наука 21:30, июня 12, 2024 | opennet.ru
HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов

HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов Для подписчиковСегодня я покажу, как можно повысить права в Arch Linux путем создания собственного пакета pacman. Но прежде чем доберемся до ОС, нам …

Технологии, Наука 00:12, апреля 2, 2025 | xakep.ru
OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО

OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачи …

Интернет, Игры 15:12, сентября 17, 2025 | opennet.ru
SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Критический баг в Tinyproxy угрожает 50 000 систем

Критический баг в Tinyproxy угрожает 50 000 систем Более 52 000 хостов с Tinyproxy, которые можно обнаружить в интернете, уязвимы перед критической RCE-уязвимостью CVE-2023-49606, недавно обнаруженной …

Технологии, Наука 17:00, мая 8, 2024 | xakep.ru
Байден заявил, что Трамп угрожает США

Байден заявил, что Трамп угрожает США Президент США Джо Байден заявил, что экс-хозяин Белого дома Дональд Трамп — подлинная угроза для США и демократии, сообщило агентство РИА Новости …

Основные новости 05:12, июня 29, 2024 | nsn.fm
Европе угрожает нехватка воды

Европе угрожает нехватка воды Нехватка поверхностных вод является наиболее значительным природным риском для европейской экономики, заявили представители Европейского центрального …

Экология 10:12, мая 29, 2025 | eadaily.com
Путин: Россия никому не угрожает, это моветон

Путин: Россия никому не угрожает, это моветон Президент России Владимир Путин встречается с представителями международных информационных агентств. Руководитель службы новостей немецкой DPA Мартин …

Основные новости 00:05, июня 6, 2024 | kommersant.ru