Модераторы всемирно известной корпорации в очередной раз сами открыли путь злоумышленникам.
Всем пользователям «офиса №1» рекомендуется применить последние обновления безопасности.
Вредонос, который специалисты назвали «Colour-Blind», обладает поистине обширным функционалом.
5 заражённых пакетов содержат инфостилер W4SP Stealer.
Досадный недочёт в коде шифровальщика не позволил хакерам как следует заработать.
Троян не обнаруживается антивирусами и извлекает всю информацию о цели.
Неожиданно и интересно: знакомая угроза в новой оболочке.
О новой необычной стратегии злоумышленников сообщили исследователи из K7 Labs.
На этот раз злоумышленники загрузили в PyPI шесть вредоносных пакетов с инфостилерами внутри.
А также разработать даркнет-маркет для продажи украденных аккаунтов.
Злоумышленники заражают десятки пакетов инфостилерами, написанными на основе W4SP.
PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.
Вебинар для разработчиков, специалистов по AppSec и анализу вредоносного кода состоится 20 декабря в 14:00.
Нейросеть AlphaCode входит в 54% лучших программистов.
Про опасную находку в официальном репозитории PyPI сообщили исследователи Fortinet.
Злоумышленники пользуются доверием к каталогу PyPI для организации атак на цепочки поставок.
Невнимательные разработчики рискуют поделиться своими паролями и личными данными.
15-летний подросток провел аферу с криптовалютой на $24 млн. и подкупом оператора связи.
Про брешь в защите было известно еще в 2007, но исправлять ее никто не стал.
Почти треть PyPI-пакетов позволяют злоумышленнику завладеть устройством жертвы.
За 9,99 евро хакеры получают C&C инфраструктуру со всеми нужными функциями.
Для определения ключа шифрования была использована уязвимость в Intel TXE.
Пакет был совместно разработан исследователями из Канады, Индии, Китая и Австралии.
Критически важные проекты должны иметь дополнительную защиту
Разработчики рекомендуют пользователям как можно скорее применить обновление, исправляющее уязвимость.
Вредоносные пакеты способны похищать учетные данные AWS и другую конфиденциальную информацию.
Простая опечатка в коде может привести к утечке данных и захвату устройства
Вредоносные пакеты также устанавливали оболочки удаленного доступа на компьютерных системах.
Самым востребованным языком разработки у работодателей стал Python.
С момента взлома до шифрования виртуальных дисков на сервере VMware ESXi прошло чуть более трех часов.
Два пакета позволяли удаленному злоумышленнику запускать вредоносные команды на устройстве жертвы.
Web-страницы поддельных пакетов содержат ссылки на стриминговые сайты с пиратским контентом.
Вредоносные пакеты маскировались под другие более популярные библиотеки с помощью техники typosquatting.
Компании, не осуществившие переход с Python 2.x на Python 3, может постигнуть участь Equifax или жертв WannaCry.
Проблема затрагивает версии NumPy с 1.10 по 1.16.
По мнению одного из разработчиков, термины являются неполиткорректными.
Эксперт представил метод атаки, эксплуатирующий файл setup.py в модулях Python для запуска кода при установке пакета.
Исследователи модифицировали библиотеку PyCrypto таким образом, чтобы заранее выявлять проблемы и предоставлять рекомендации по их исправлению.
При обнаружении уязвимой библиотеки, рядом с ней будет отображаться предупреждение «Известная уязвимость системы безопасности».
В будущих версиях Python могут появиться два новых API, позволяющих инструментам безопасности обнаруживать потенциально опасные операции.
Уязвимости в языках программирования представляют угрозу безопасности создаваемых с их помощью программ.
Злоумышленники загрузили вредоносные библиотеки, собиравшие информацию о пользователях.
Разработчики Python устранили публично известную DoS уязвимость, в своем продукте.
Исследователи из Технологического института Джорджии (США) разработали инструмент под названием Collage, который позволит интернет-диссидентам вставлять скрытые сообщения в Twitter-посты и Flickr-фотографии, чтобы обойти цензуру и обмануть репрессивные правительства.
Новый инструмент позиционируется как "модульный фреймворк, который помогает проводить аудит содержимого скомпилированного программного обеспечения".
По данным недавнего исследования, проведенного Evans Data в Северной Америке, уровень использования Python вырос на 45 процентов с весны 2008 года.
Компания TIOBE Software обновила свой индекс популярности языков программирования. В сентябрьском отчете отмечается, что PHP впервые вышел на третье место.
Спустя 8 месяцев с момента выпуска первого релиза ветки Python 3, представлен следующий этап развития языка - Python 3.1.
Вышла финальная версия виртуальной машины для динамических языков Parrot. Примечательна она тем, что её планируют сделать бэкэндом для реализации Perl 6. Кроме Perl, для Parrot разрабатываются реализации Tcl, JavaScript, Scheme, PHP, Python.
Согласно данным опроса исследовательской компании Evans Data, язык веб-разработки PHP является средством, которое наиболее полно удовлетворяет потребности современных разработчиков.
Релиз Python 2.5.3 содержит исправления ошибок, связанных с безопасностью. В Python 2.5.3 внесено более 80 патчей.
Программист Майкл Перри разработал инструментарий CookieMonster, позволяющий обманным путем получить cookies, используемые для авторизации на различных ресурсах.
Язык программирования F# сможет работать как автономно, так и с операционной системой, промежуточным программным обеспечением и системами управления базами данных.