Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа....
20:11, 17.04.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Информзащита: инциденты с украденными идентичностями участились на 80%«Информзащита»: инциденты с украденными идентичностями участились на 80% Количество инцидентов с использование украденных идентичностей сотрудников компаний увеличилось на 80% в первом... ...

НАТО ответит на инциденты с беспилотниками в ДанииНАТО ответит на инциденты с беспилотниками в Дании НАТО нарастит присутствие в Балтийском регионе после инцидентов с беспилотниками в небе над Данией. ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

Альбасете о расистских оскорблениях в адрес Винисиуса: Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игрок«Альбасете» о расистских оскорблениях в адрес Винисиуса: «Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игроку и «Реалу» «Альбасете» осудил болельщиков, оскорблявших игрока «Реала» Винисиуса Жуниора на почве расизма. В среду клуб второго по силе дивизиона Испании победи ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...

В каталоге PyPI реализована возможность перевода проектов в архивВ каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

В репозитории PyPI реализована блокировка email с освобождёнными доменамиВ репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер JarkaПод видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

У Intel снова проблемы с безопасностью процессоровУ Intel снова проблемы с безопасностью процессоров Новая уязвимость даёт доступ к большому количеству личных данных. Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в п ...

Трамп отменяет надзор за безопасностью с помощью ИИТрамп отменяет надзор за безопасностью с помощью ИИ Недавно вступивший в должность президент США Дональд Трамп отменил указ администрации Байдена, устанавливавший меры надзора за компаниями, разрабатыв ...

ИИ начал следить за безопасностью в российских дворахИИ начал следить за безопасностью в российских дворах Компания NtechLab сообщила о развертывании системы умной видеоаналитики на основе ИИ для контроля безопасности дворов в регионах России. Пилотным рег ...

Вучич спрогнозировал ухудшение ситуации с безопасностью в ЕвропеВучич спрогнозировал ухудшение ситуации с безопасностью в Европе Сербский лидер Александр Вучич обратился к МВД республики с призывом подготовиться ко всем возможным сценариям, поскольку ожидает, что ситуация с без ...

В Госдуме обеспокоены безопасностью россиян на Олимпиаде в ПарижеВ Госдуме обеспокоены безопасностью россиян на Олимпиаде в Париже Олимпийская чемпионка по конькобежному спорту, депутат Государственной думы Российской Федерации Светлана Журова призналась, что обеспокоена вопросом ...

Госавтоинспекция Брянска займется безопасностью юных велосипедистовГосавтоинспекция Брянска займется безопасностью юных велосипедистов В Брянске 28 апреля стартует оперативно-профилактическое мероприятие «Ребенок-велосипедист». Поводом стали три ДТП с подростками за неделю — двое пос ...

Беспилотники начнут следить за безопасностью в костромских лесахБеспилотники начнут следить за безопасностью в костромских лесах В Костромскую область поставят 37 дронов, которые будут заниматься патрулированием зеленых насаждений. Беспилотники будут использовать для мониторинг ...

За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТСЗа безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС Цифровая экосистема МТС внедрила систему видеонаблюдения в племенном хозяйстве ЗАО «Осьминское» в Сланцевском... ...

В парках Москвы усилили контроль над пожарной безопасностьюВ парках Москвы усилили контроль над пожарной безопасностью Контроль за соблюдением правил пожарной безопасности усилили на природных и озелененных территориях Москвы. Об этом сообщил заммэра столицы по вопрос ...

МАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностьюМАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностью Семь столпов ядерного сдерживания находятся под угрозой. Глава Международного агентства по атомной энергии (МАГАТЭ) Рафаэль Гросси заявил, что ситуац ...

Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖитель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖителям приходится рисковать жизнью при переходе дороге Житель Пензы обратилс ...

WSJ: Audi и Porsche отзывают тысячи машин в США из-за проблем с безопасностьюWSJ: Audi и Porsche отзывают тысячи машин в США из-за проблем с безопасностью По данным газеты, в частности, Audi отзывает 44,3 тыс. автомобилей 14 моделей из-за технических проблем с дисплеем на приборной панели, который может ...

Введенный в Брянске режим повышенной готовности объяснили безопасностьюВведенный в Брянске режим повышенной готовности объяснили безопасностью Власти ввели режим «Повышенная готовность» на территории Брянска. Его объяснили мерами безопасности. Главам районов и руководителям структурных подра ...

Захарова обвинила Киев в пренебрежении безопасностью ядерных объектовЗахарова обвинила Киев в «пренебрежении» безопасностью ядерных объектов Украина показывает «полное пренебрежение» безопасностью ядерных объектов, говорится в комментарии официального представителя МИД России М ...

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot ...

Норникель и Ростелеком будут вместе работать над информационной безопасностью в металлургии«Норникель» и «Ростелеком» будут вместе работать над информационной безопасностью в металлургии «Норникель» и «Ростелеком» заключили партнерство для укрепления киберустойчивости горно-металлургической отрасли. ...

Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в АфганистанеБортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане Директор ФСБ РФ Александр Бортников выразил уверенность, что представители движения "Талибан" (запрещено в РФ) могут улучшить ситуацию с безопасность ...

На природных и озелененных территориях столицы усилили контроль за пожарной безопасностьюНа природных и озелененных территориях столицы усилили контроль за пожарной безопасностью Специалисты проводят усиленное патрулирование для выявления случаев несанкционированного сжигания мусора, пала травы, а также использования открытого ...

Хабек назвал сделку Rheinmetall с Боруссией отражением ситуации с безопасностьюХабек назвал сделку Rheinmetall с "Боруссией" отражением ситуации с безопасностью По словам вице-канцлера, власти ФРГ поддерживают постоянный контакт с концерном, чтобы убедиться в его способности выпускать больше боеприпасов для п ...

Глава региона поручил усилить контроль за безопасностью дорожного движенияГлава региона поручил усилить контроль за безопасностью дорожного движения Глава региона поручил усилить контроль за безопасностью дорожного движения Вопрос о дополнительных мерах по обеспечению безопасности на дорогах обсуд ...

Французский полковник: Запад жертвует своей безопасностью ради КиеваФранцузский полковник: Запад жертвует своей безопасностью ради Киева Запад ослабляет свою безопасность ради поставок оружия Украине, сказал французский полковник в отставке Бертран Дарра в интервью LCI.«Наши лидеры, ви ...

Гендиректор Вкусно  и точка связал выход в Крым с безопасностью и поставкамиГендиректор «Вкусно — и точка» связал выход в Крым с безопасностью и поставками Сеть ресторанов «Вкусно — и точка» сейчас невозможно открыть в Крыму, заявил гендиректор Олег Пароев. Он не исключил, что это произойдет в будущем, е ...

Полицейские Пензы будут следить за безопасностью детей в летних лагеряхПолицейские Пензы будут следить за безопасностью детей в летних лагерях Полицейские Пензы будут следить за безопасностью детей в летних лагеряхНа этот год предусмотрено 484,8 млн рублей При пензенском УМВД состоялось засе ...

Вышла первая публичная бета-версия Android 16  с фишками из iOS и повышенной безопасностьюВышла первая публичная бета-версия Android 16 — с «фишками» из iOS и повышенной безопасностью Компания Google выпустила первую публичную бета-версию программной платформы Android 16, которая доступна участникам программы тестирования. Разработ ...

Мошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионовМошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионов Кто может спать спокойно и не волноваться за свои сбережения, когда людей, непосредственно знающих все риски кибербезопасности, жулики обманывают как ...

Сегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётовСегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётов Ранее было обнаружено отсутствие нескольких болтов креплении двери (авиалюка) самолёта Boeing 737 MAX 9 ...