Читайте также:

Смог окутал целый ряд населенных пунктов...

Смог окутал целый ряд населенных пунктов Свердловской области.

Чтобы сохранить своё здоровье, необходимо соблюдать несколько важных правил. Подробнее - рассказываем в карточках.

Смог окутал целый ряд населенных пунктов...
Смог окутал целый ряд населенных пунктов...
Смог окутал целый ряд населенных пунктов...
Смог окутал целый ряд населенных пунктов...
Смог окутал целый ряд населенных пунктов...
Смог окутал целый ряд населенных пунктов...

⚡️На Пермский край надвигаются грозы К таким...

⚡️На Пермский край надвигаются грозы

К таким выводам пришли специалисты ГИС-центра ПГНИУ.

В эпицентр природного явления попадет север региона. Однако, не обойдёт непогода стороной и Пермь, в городе могут пройти локальные ливневые дожди с грозой.

⚡️На Пермский край надвигаются грозы К таким...

⚔ PyPI из-за вредоносной активности приостановил...

⚔ PyPI из-за вредоносной активности приостановил регистрацию новых пользователей и проектов

Репозиторий Python-пакетов PyPI (Python Package Index) временно прекратил регистрацию новых пользователей и проектов. В качестве причины указан всплеск активности злоумышленников, наладивших публикацию пакетов с вредоносным кодом. Отмечается, что с учётом нахождения в отпуске нескольких администраторов, на прошлой неделе объём зарегистрированных вредоносных проектов превысил возможности оставшейся команды PyPI по оперативному реагированию. Разработчики планируют за выходные перестроить некоторые процессы проверки, после чего возобновить возможность регистрации в репозитории.

По данным системы мониторинга вредоносной активности от компании Sonatype в марте 2023 года в каталоге PyPI найдено 6933 вредоносных пакета, а всего с 2019 года число выявленных вредоносных пакетов превысило 115 тысяч. В декабре 2022 года в результате атаки на каталоги NuGet, NPM и PyPI была зафиксирована публикация 144 тысяч пакетов с кодом для фишинга и спама.

Большинство вредоносных пакетов маскируются под популярные библиотеки при помощи тайпсквотинга (назначение похожих имён, отличающихся отдельными символами, например, exampl вместо example, djangoo вместо django, pyhton вместо python и т.п.) - злоумышленники рассчитывают на невнимательных пользователей, совершивших опечатку или не заметивших отличий в названии при поиске. Вредоносные действия обычно сводятся к отправке конфиденциальных данных, найденных на локальной системе в результате определения типовых файлов с паролями, ключами доступа, криптокошельками, токенами, сессионными Cookie и другой конфиденциальной информацией.

#news@pylounge #security@pylounge

⚔ PyPI из-за вредоносной активности приостановил...
Еще посты

Свежие комментарии

Петенька 1 месяцев к записи
Я не пойму зачем вообще платить. Это как платить, за поедание шашлыка или колбасы :) Люди живут спокойно спят на таких кроватях, зачем за это платить. Ну ладно жиром бесятся французы ваши. У меня такая водяная кровать Ruby дома стоит, и мне не надо платить, чтобы я получал пользу и удовольствие от использования. На счет невесомости, да согласен, эффект небольшой конечно есть, ну это не как полет по стратосфере конечно далеко нет такой эффект. Вот тут я покупал свою водяную кровать https://ruby-bed.ru
рин 1 месяцев к записи
любовь как в дораме
Евгений 1 месяцев к записи
Я ВАС ВСЕХ НА ХУЮ ВЕРТЕЛ, Я ПРОСТО ХОЧУ БЫТЬ СЧАСТЛИВЫМ И ПРОЧИТАТЬ ЭТУ МАНГУ
Евгений 1 месяцев к записи
Я В ТАКОМ НЕГОДОВАНИИ , Я ИЩУ САЙТ ГДЕ МОЖНО ПРОСИТАТЬ ЭТУ ПОЕБОТУ УЖЕ ЧАС , И ТУТ БОЯДЬ О ДА СВЕРШИЛОСЬ Я НЕШЕЛ САЙТ, Я ЕБАЛСЯ С ТЕМ ЧТОБЫ ЗАРЕГАТЬСЯ ПОЛ ЧАСА ИБО МОЙ ТЕЛЕФОН УЖЕ ЕБАНУЛСЯ В КРАЙ , С НОРЕМ ПОПОЛАМ Я ЗАРЕГАЛСЯ. А ТУТ ЕБИСЬ ОНО КОНЕМ ЧИТАТЬ НЕЛЬЗЯ
Евгений 1 месяцев к записи
КАК ЧИТАТЬ ЭТУ ЗАЛУПУ