PyPI
2023-04-11T16:08:04+03:00
Alexander Antipov
PyPI (Python Package Index) - это репозиторий пакетов для языка программирования Python, который позволяет разработчикам легко находить, устанавливать и управлять зависимостями своих проектов. PyPI является центральным хранилищем пакетов для Python и содержит более 300 000 пакетов, включая различные библиотеки, фреймворки и утилиты. PyPI также позволяет разработчикам публиковать свои собственные пакеты и обновлять их при необходимости.
Не ждите, пока хакеры вас взломают - подпишитесь на наш канал и станьте неприступной крепостью!
20 ноября, 2023
27 вредоносных пакетов PyPI похищают данные и криптовалюту ИТ-экспертов
Под прикрытием легитимного ПО PyPI-пакеты проникают глубоко внутрь системы жертвы.
16 ноября, 2023
Открытый код, закрытые секреты: Растущая проблема утечек конфиденциальных данных в разработке ПО
Почему специалисты пренебрегают основами безопасности и почему ситуация не меняется с годами?
18 октября, 2023
Новый репозиторий OpenSSF поможет предотвратить кибератаки на цепочку поставок ПО
Проект OpenSSF будет отслеживать вредоносные пакеты разработки.
13 октября, 2023
Невидимый враг: троян SeroXen RAT проник в репозиторий NuGet
Почему лишь внимательность может спасти разработчиков от вездесущих хакеров?
21 сентября, 2023
NPM-пакеты стали платными: теперь платить нужно SSH-ключами и данными
Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО.
13 сентября, 2023
Двойная жизнь Python: как универсальность превращается в скрытую угрозу
Оказывается, репозитории PyPI и GitHub хранят в себе множество загадок.
1 сентября, 2023
Вредоносные кимчи: хакеры из Северной Кореи спрятали в репозитории PyPI три неприятных сюрприза
Как зловредные Python-пакеты заражают систему и какие цели преследуют их разработчики.
8 августа, 2023
Туннельные хакеры: как сеть Cloudflare стала их главным оружием
Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы.
2 июня, 2023
PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты
Техническая особенность кода позволила хакерам внедрить в пакет загрузчик вредоносного ПО.
26 мая, 2023
Правительство США запросило данные пользователей PyPI
Фонд программного обеспечения Python получил три повестки с требованием предоставить данные пяти пользователей PyPI.
22 мая, 2023
PyPI борется с мошенниками и временно запрещает добавлять новых пользователей и проекты
Администраторы обещают вернуться к обычному режиму работы после того, как найдут способ бороться с хакерами.
25 апреля, 2023
Крупнейшие компании мира в опасности, их данные могут быть украдены через открытые источники
Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.
12 апреля, 2023
Шпионское ПО безнаказанно распространяется в репозитории PyPI
Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки.
24 марта, 2023
Новый инфостилер на Python использует Юникод, чтобы избежать обнаружения
Хакеры вновь воспользовались платформой PyPI для распространения своего вредоносного пакета.
21 марта, 2023
Вредоносные пакеты NuGet с 150 000 загрузками заражают .NET-разработчиков
Вредоносные пакеты предназначены для кражи криптовалюты специалистов.
3 марта, 2023
Эксперты обнаружили продвинутый троян-инфостилер в одном из пакетов PyPI
Вредонос, который специалисты назвали «Colour-Blind», обладает поистине обширным функционалом.
23 февраля, 2023
Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки
Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения.
15 февраля, 2023
В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета
Разработчик решил поэкспериментировать и использовал разную компоновку у каждого пакета, чтобы выявить наиболее эффективный.
13 февраля, 2023
Сотни разработчиков могут потерять криптовалюту из-за вредоносных пакетов PyPI
5 заражённых пакетов содержат инфостилер W4SP Stealer.
17 января, 2023
Разработчики в опасности: вредоносные пакеты были размещены на популярном репозитории
Зловредный софт успели скачать на свой компьютер несколько сотен человек.
10 января, 2023
Вредоносные PyPI-пакеты обходят файрволы по туннелям Cloudflare
На этот раз злоумышленники загрузили в PyPI шесть вредоносных пакетов с инфостилерами внутри.
26 декабря, 2022
Осы жалят пользователей репозиториев PyPI
Злоумышленники заражают десятки пакетов инфостилерами, написанными на основе W4SP.
20 декабря, 2022
SentinelOne собирает конфиденциальные данные разработчиков
PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.
16 декабря, 2022
(Не)безопасная разработка: как защититься от вредоносных Python-пакетов
Вебинар для разработчиков, специалистов по AppSec и анализу вредоносного кода состоится 20 декабря в 14:00.
15 декабря, 2022
Репозитории открытого ПО наводнены десятками тысяч вредоносных пакетов
Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet.
12 декабря, 2022
Новый вредоносный Python-пакет shadrez открывает новые возможности для атак на цепочки поставок
Про опасную находку в официальном репозитории PyPI сообщили исследователи Fortinet.
29 ноября, 2022
Мошенники используют тренд в TikTok для распространения вредоносного ПО
«Голые» дети и танцы способствуют заражению тысячей пользователей.
18 ноября, 2022
Как за $20 взломать сотни IT-компаний мира
Эксперты раскрыли подробности атаки на цепочки поставок с помощью PyPI-пакетов.
11 ноября, 2022
Обнаружен PyPI-пакет, скрывающий вредоносный код внутри изображения
Злоумышленники пользуются доверием к каталогу PyPI для организации атак на цепочки поставок.
3 ноября, 2022
29 пакетов PyPI распространяют инфостилеры
Невнимательные разработчики рискуют поделиться своими паролями и личными данными.
6 сентября, 2022
Набор фишинговых инструментов EvilProxy позволяет киберпреступникам обходить двухфакторную защиту
С его помощью злоумышленники успешно обходят многофакторную аутентификацию Google и Microsoft.
5 сентября, 2022
Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI
Виновной оказалась группировка JuiceLedger.
30 августа, 2022
Первая в мире фишинговая кампания против пользователей PyPI
Почти треть PyPI-пакетов позволяют злоумышленнику завладеть устройством жертвы.
18 августа, 2022
RubyGems делает MFA обязательной для сопровождающих самых популярных пакетов
Судя по всему, RubyGems решила пойти по стопам NPM и PyPi, пускай и с небольшим отставанием.
17 августа, 2022
Обнаружен новый набор вредоносных PyPi пакетов, нацеленных на Discord и Roblox
Вредоносные пакеты были обнаружены аналитиками «Лаборатории Касперского» и Synk.
16 августа, 2022
Вредоносные пакеты PyPi устраивают DDoS-атаки на серверы Counter Strike 1.6
Для распространения 12 вредоносных пакетов использовался тайпсквоттинг.
12 августа, 2022
Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux
Злоумышленники использовали личные данные реального человека, чтобы пакет выглядел надежнее.
11 июля, 2022
Авторов PyPI проектов принудят внедрить двухфакторную аутентификацию
Критически важные проекты должны иметь дополнительную защиту
27 июня, 2022
Исследователи обнаружили несколько вредоносных пакетов в официальном репозитории PyPi
Вредоносные пакеты способны похищать учетные данные AWS и другую конфиденциальную информацию.
13 июня, 2022
Пакеты PyPI содержат бэкдор
Простая опечатка в коде может привести к утечке данных и захвату устройства
25 мая, 2022
Был взломан популярный Python-пакет: данные тысяч разработчиков в опасности
Вредоносная версия пакета ctx позволяет хакерам получить учетные данные AWS.
22 мая, 2022
Вредоносный PyPI-пакет заражал бэкдором Windows-, Linux- и Darwin-системы
Название пакета напоминает PyKafka – популярный клиент Apache Kafka.
13 декабря, 2021
PyPI отключил три вредоносных пакета с почти 15 тыс. скачиваний
Cтраница PyPI для aws-login0tool содержала предупреждение, призывающее не скачивать пакет.
22 ноября, 2021
Вредоносные Python-пакеты похищали токены Discord
Вредоносные пакеты также устанавливали оболочки удаленного доступа на компьютерных системах.
24 мая, 2021
Спамеры наводняют репозиторий PyPI поддельными пакетами
Web-страницы поддельных пакетов содержат ссылки на стриминговые сайты с пиратским контентом.
10 февраля, 2021
Microsoft предупредила о новом типе атак на цепочку поставок
Суть «атаки с подменой» заключается во вмешательстве в процесс разработки приложения в корпоративной среде.
9 февраля, 2021
SEO-спамеры атаковали PyPI и GitLab
Спам-атаки на репозитории исходного кода и пакетов – новая тактика у киберпреступников.
5 декабря, 2019
Преступник использовал Python-библиотеки для кражи SSH- и GPG-ключей
Вредоносные пакеты маскировались под другие более популярные библиотеки с помощью техники typosquatting.
28 октября, 2018
В каталоге PyPI выявлено 12 вредоносных библиотек
Авторы копировали коды популярных библиотек и создавали новые со слегка измененным названием.
18 сентября, 2017
Злоумышленники внедрили бэкдор в репозиторий Python
Злоумышленники загрузили вредоносные библиотеки, собиравшие информацию о пользователях.