Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io
20:12, апреля 19, 2025 Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI.

Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации.

Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru
Будущие инциденты в сфере кибербезопасности почти неизбежны

Будущие инциденты в сфере кибербезопасности почти неизбежны Будущие инциденты в сфере кибербезопасности почти неизбежны, утверждает политическое подразделение США по вопросам глобального компьютерного сообщест …

Интернет, Игры 00:12, августа 30, 2024 | android-robot.com
Панатинаикос оштрафован на 24000 евро за инциденты в пятом матче 1/4 финала

«Панатинаикос» оштрафован на €24000 евро за инциденты в пятом матче 1/4 финала Евролига объявила о дисциплинарных санкциях за инциденты, произошедшие во время пятого матча четвертьфинальной серии плей-офф между «Панатинаикосом» …

Спорт 22:15, мая 10, 2024 | championat.com
Гарда совершенствует реагирование на инциденты за счет автоматизации обмена данными между СЗИ

«Гарда» совершенствует реагирование на инциденты за счет автоматизации обмена данными между СЗИ «Гарда» провела интеграцию решений «Гарда Anti-DDoS» и «Гарда WAF». Она позволяет заказчикам быстрее реагировать на... …

Интернет, Игры 20:12, октября 30, 2025 | cnews.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
22 000 пакетов PyPI угрожает проблема Revival Hijack

22 000 пакетов PyPI угрожает проблема Revival Hijack Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя и …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
На Ставрополье водители пренебрегают собственной безопасностью

На Ставрополье водители пренебрегают собственной безопасностью За минувшую неделю более восьми с половиной тысяч нарушений зарегистрировали на дорогах Ставрополья. …

Основные новости 00:12, октября 8, 2025 | vesti26.ru
Власти РФ обеспокоены безопасностью туристов в Мексике

Власти РФ обеспокоены безопасностью туристов в Мексике Министерство иностранных дел России предостерегло граждан РФ от потенциальных рисков в связи с поездками в Мексику, сообщает ТАСС. "Рекомендуем росси …

Туризм, путешествия 21:30, мая 10, 2024 | pravda.ru
Трамп отменяет надзор за безопасностью с помощью ИИ

Трамп отменяет надзор за безопасностью с помощью ИИ Недавно вступивший в должность президент США Дональд Трамп отменил указ администрации Байдена, устанавливавший меры надзора за компаниями, разрабатыв …

Интернет, Игры 15:12, января 30, 2025 | android-robot.com
У Intel снова проблемы с безопасностью процессоров

У Intel снова проблемы с безопасностью процессоров Новая уязвимость даёт доступ к большому количеству личных данных. Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в п …

Технологии 00:12, января 4, 2025 | versiya.info
Эксперимент США по осветлению облаков остановлен из-за проблем с безопасностью

Эксперимент США по осветлению облаков остановлен из-за проблем с безопасностью В этом месяце в Аламеде, что в США, был остановлен эксперимент исследователей из Университета Вашингтона по проверке методов осветления облаков. Горо …

Технологии, Наука 03:15, мая 17, 2024 | ferra.ru
ZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройкой

ZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройкой По мере того как лидеры розничной торговли, включая Carrefour, Aldi... Сообщение ZKONG конкурирует на рынке ESL с улучшенной безопасностью и настройк …

Технологии, Наука 10:12, августа 31, 2025 | gadgets.su
В парках Москвы усилили контроль над пожарной безопасностью

В парках Москвы усилили контроль над пожарной безопасностью Контроль за соблюдением правил пожарной безопасности усилили на природных и озелененных территориях Москвы. Об этом сообщил заммэра столицы по вопрос …

Основные новости 21:15, июня 5, 2024 | iz.ru
За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС

За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС Цифровая экосистема МТС внедрила систему видеонаблюдения в племенном хозяйстве ЗАО «Осьминское» в Сланцевском... …

Интернет, Игры 16:50, мая 30, 2024 | cnews.ru
Выход Windows Recall отложен из-за проблем с безопасностью и конфиденциальностью

Выход Windows Recall отложен из-за проблем с безопасностью и конфиденциальностью На прошлой неделе компания Microsoft сообщила, что откладывает запуск ИИ-функции Windows Recall, чтобы более тщательно протестировать ее перед выходо …

Технологии, Наука 15:12, июня 19, 2024 | xakep.ru
Microsoft отложила запуск ИИ-функции Recall из-за проблем с безопасностью

Microsoft отложила запуск ИИ-функции Recall из-за проблем с безопасностью Американская корпорация Microsoft отложила запуск функции с искусственным интеллектом (ИИ) под названием Recall из-за проблем, связанных с конфиденци …

Финансы, Экономика, Forex 00:12, июня 18, 2024 | finam.ru
Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ

Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖителям приходится рисковать жизнью при переходе дороге Житель Пензы обратилс …

Основные новости 17:00, июня 7, 2024 | progorod58.ru
Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot …

Интернет, Игры 00:05, июня 8, 2024 | thecommunity.ru
Норникель и Ростелеком будут вместе работать над информационной безопасностью в металлургии

«Норникель» и «Ростелеком» будут вместе работать над информационной безопасностью в металлургии «Норникель» и «Ростелеком» заключили партнерство для укрепления киберустойчивости горно-металлургической отрасли. …

Основные новости 13:45, мая 23, 2024 | newslab.ru
Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане

Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане Директор ФСБ РФ Александр Бортников выразил уверенность, что представители движения "Талибан" (запрещено в РФ) могут улучшить ситуацию с безопасность …

Основные новости 09:30, мая 24, 2024 | interfax.ru
Полицейские Пензы будут следить за безопасностью детей в летних лагерях

Полицейские Пензы будут следить за безопасностью детей в летних лагерях Полицейские Пензы будут следить за безопасностью детей в летних лагеряхНа этот год предусмотрено 484,8 млн рублей При пензенском УМВД состоялось засе …

Основные новости 14:25, мая 31, 2024 | progorod58.ru
Грань между свободой и безопасностью: как ее найти в деле Павла Дурова

Грань между свободой и безопасностью: как ее найти в деле Павла Дурова Задержание во Франции основателя мессенджера «Телеграм» Павла Дурова в рамках расследования преступлений, связанных с работой платформы, возобновило …

Закон и Право 20:12, августа 30, 2024 | pravo.ru
На природных и озелененных территориях столицы усилили контроль за пожарной безопасностью

На природных и озелененных территориях столицы усилили контроль за пожарной безопасностью Специалисты проводят усиленное патрулирование для выявления случаев несанкционированного сжигания мусора, пала травы, а также использования открытого …

Основные новости 17:20, июня 5, 2024 | mos.ru
Медведев предупредил, что политикам как Фицо следует заняться своей безопасностью

Медведев предупредил, что политикам как Фицо следует заняться своей безопасностью Таких политиков как премьер-министр Словакия Роберт Фицо, занимавших разумную позицию по отношению к России, в Европе единицы, им стоит заняться свое …

Политика 13:00, мая 16, 2024 | eadaily.com
Хабек назвал сделку Rheinmetall с Боруссией отражением ситуации с безопасностью

Хабек назвал сделку Rheinmetall с "Боруссией" отражением ситуации с безопасностью По словам вице-канцлера, власти ФРГ поддерживают постоянный контакт с концерном, чтобы убедиться в его способности выпускать больше боеприпасов для п …

Экономика 16:55, мая 29, 2024 | tass.ru
Гендиректор Вкусно  и точка связал выход в Крым с безопасностью и поставками

Гендиректор «Вкусно — и точка» связал выход в Крым с безопасностью и поставками Сеть ресторанов «Вкусно — и точка» сейчас невозможно открыть в Крыму, заявил гендиректор Олег Пароев. Он не исключил, что это произойдет в будущем, е …

Бизнес 07:50, июня 10, 2024 | kommersant.ru
В МАГАТЭ заявили об ухудшении ситуации с безопасностью на ЗАЭС после атаки ВСУ

В МАГАТЭ заявили об ухудшении ситуации с безопасностью на ЗАЭС после атаки ВСУ Ситуация с ядерной безопасностью на Запорожской АЭС ухудшается после очередной атаки со стороны Украины. Соответствующее заявление сделал глава Между …

Основные новости 00:12, августа 18, 2024 | life.ru