В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами

Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx....
08:11, 23.08.2025
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

В каталоге PyPI реализована возможность перевода проектов в архивВ каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще ...

Хостинг-провайдеры сообщили о завершении пика правонарушений с доменами в РФХостинг-провайдеры сообщили о завершении пика правонарушений с доменами в РФ Количество запросов о правонарушениях снизилось более чем на четверть с начала года, заявили в группе "Рунити" ...

Надежная доставка EMAIL клиентамНадежная доставка EMAIL клиентам Важный инструмент эффективного продвижения вашего сайта, продукта или услуг – рассылки для потенциальных клиентов. Вы можете легко напомнить о себе, ...

Google тестирует функцию временных email-адресов в GmailGoogle тестирует функцию временных email-адресов в Gmail Google может вскоре предложить новую функцию временных email-адресов под названием «Shield Email». Ссылки на эту разработку были обнаружены ...

iDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и emailiDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и email Компания iDenfy представила новый инструмент для борьбы с мошенничеством, который позволит выявлять злоумышленников еще до начала основной проверки д ...

Самолет с освобожденными из плена российскими военными приземлился в РФСамолет с освобожденными из плена российскими военными приземлился в РФ Спецборт военно-транспортной авиации с 75 российскими военнопленными благополучно приземлился в РФ, сообщили «Известия». Речь идет об освобожденных в ...

МО показало кадры с освобожденными из плена ВСУ российскими бойцамиМО показало кадры с освобожденными из плена ВСУ российскими бойцами Минобороны РФ опубликовало кадры с освобожденными из украинского плена бойцами ВС РФ. Видео обнародовано в Telegram-канале ведомства.На кадрах группа ...

Самолёт с освобождёнными из плена военными ВС РФ приземлился в РоссииСамолёт с освобождёнными из плена военными ВС РФ приземлился в России Спецборт авиации доставил на родину 75 российских военных, освобождённых из украинского плена. Кадры возвращения бойцов опубликовала газета "Известия ...

Борт с освобожденными из плена военными ВС РФ приземлился в РоссииБорт с освобожденными из плена военными ВС РФ приземлился в России Всего на родину вернулись 75 солдат. Им пришлось прождать целых четыре месяца, потому что Киев затягивал процесс переговоров по обмену военнопленными ...

Минобороны показало первые кадры с освобожденными российскими пленнымиМинобороны показало первые кадры с освобожденными российскими пленными Министерство обороны опубликовало видеозапись с освобожденными из украинского плена российскими военными, в ролике запечатлено, как бойцов перевозят ...

Борт с освобожденными из плена ВСУ российскими военными приземлился в РоссииБорт с освобожденными из плена ВСУ российскими военными приземлился в России Самолёт освобожденными из украинского плена российскими военнослужащими прибыл в Россию, 1 июня сообщили «Известия».На Родину вернулись 75 бойцов. Жу ...

В России приземлился борт с освобожденными из украинского плена бойцами ВС РФВ России приземлился борт с освобожденными из украинского плена бойцами ВС РФ В России приземлился борт с 75 освобожденными из украинского плена бойцами ВС РФ. Об этом сообщил корреспондент «Известий» Павел Панов, к ...

В аэропорту Москвы приземлился борт с освобожденными из плена военнымиВ аэропорту Москвы приземлился борт с освобожденными из плена военными Самолет с освобожденными из украинского плена российскими военнослужащими приземлился в России. ...

Сервис email-маркетинга DashaMail интегрировал в свою экосистему конструктор виджетов LeadPlanСервис email-маркетинга DashaMail интегрировал в свою экосистему конструктор виджетов LeadPlan Сервис email-маркетинга DashaMail (позволяет создавать все виды email-рассылок и шаблоны писем) приобрел сервис LeadPlan, который... ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization ...

В Rust-репозитории crates.io выявлены два вредоносных пакетаВ Rust-репозитории crates.io выявлены два вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были ...

В Rust-репозитории Crates.io нашли два вредоносных пакетаВ Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчик ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

В AUR-репозитории Arch Linux выявлены вредоносные пакетыВ AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...

В Rust-репозитории crates.io выявлены четыре вредоносных пакетаВ Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос ...

Опубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-VОпубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-V Проект CentOS объявил о подготовке git-репозиториев с изменениями, необходимыми для сборки и выполнения дистрибутива на системах с процессорами RISC- ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер JarkaПод видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

В репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHELВ репозитории OpenELA обеспечена оперативная публикация src-пакетов для новых релизов RHEL Ассоциация OpenELA (Open Enterprise Linux Association), образованная компаниями CIQ (Rocky Linux), Oracle и SUSE для объединения усилий по обеспечени ...

В Gentoo Linux реализована поддержка DTrace 2.0В Gentoo Linux реализована поддержка DTrace 2.0 Разработчики проекта Gentoo объявили о реализации в дистрибутиве поддержки инструментария DTrace 2.0 для динамической трассировки ядра и приложений в ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н ...

Google прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом AndroidGoogle прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом Android Разработчики Android-прошивки CalyxOS, не привязанной к сервисам Google, обратили внимание на прекращение публикации компанией Google исходного кода, ...

В Debian реализована официальная поддержка архитектуры LoongArchВ Debian реализована официальная поддержка архитектуры LoongArch Разработчики проекта Debian объявили о придании статуса официального порта редакции дистрибутива для систем на базе архитектуры LoongArch (loong64). ...

В KDE реализована поддержка автоматического изменения яркости экранаВ KDE реализована поддержка автоматического изменения яркости экрана Опубликован очередной еженедельный отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 1 ...

В Bcachefs реализована возможность самовосстановления ФС из избыточных кодовВ Bcachefs реализована возможность самовосстановления ФС из избыточных кодов Кент Оверстрит (Kent Overstreet), разработчик ФС Bcachefs, предложил для включение в состав ядра Linux 6.11 изменение с реализацией в ФС Bcachefs воз ...

В gnome-session и GDM реализована возможность сборки без поддержки X11В gnome-session и GDM реализована возможность сборки без поддержки X11 В кодовую базу менеджера сеансов gnome-session, отвечающего за запуск GNOME, а также дисплейного менеджера GDM, предоставляющего экран входа в систем ...

Реализована многопользовательская DOOM-подобная игра, написанная на SQLРеализована многопользовательская DOOM-подобная игра, написанная на SQL Представлен проект DOOMQL, развивающий вариант игры DOOM, написанный на SQL и способный выполняться внутри СУБД CedarDB, частично совместимой с Postg ...

Роскомнадзор объявил, что блокировка Steam не планируетсяРоскомнадзор объявил, что блокировка Steam не планируется Роскомнадзор не планирует ограничивать доступ к игровой платформе Steam в России. Как сообщили представители ведомства агентству ТАСС, Steam удалил п ...

Блокировка Instagram в Турции продлилась 9 днейБлокировка Instagram в Турции продлилась 9 дней Власти Турции в субботу, 10 августа, сообщили, что блокировка Instagram (принадлежит запрещенной и признанной экстремистской в РФ Meta) в стране прек ...

Блокировка звонков по префиксу  как это правильно сделатьБлокировка звонков по префиксу — как это правильно сделать? Избавиться от нежелательных звонков, спама и телефонных мошенников можно различными видами блокировок. Так, сейчас популярна блокировка звонков по пр ...

Иск в суд на РКН и заявление WhatsApp*: блокировка мессенджера продолжаетсяИск в суд на РКН и заявление WhatsApp*: блокировка мессенджера продолжается Роскомнадзор вводит все новые "ограничительные меры" в отношении мессенджера WhatsApp*. Пока еще эти меры не привели к полной блокировке, но пользова ...

Блокировка номеров за передачу аккаунтов мошенникамБлокировка номеров за передачу аккаунтов мошенникам В России зафиксирован резкий рост преступлений, совершаемых через мессенджеры: за четыре месяца их количество увеличилось на 46%. В ответ на эту ситу ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

В России реализована технология управления БПЛА через спутникВ России реализована технология управления БПЛА через спутник В Федеральном агентстве воздушного транспорта (Росавиация) назвали использование спутников для полета дронов перспективным. Ведомство заказала выполн ...

В Firefox реализована возможность одновременного просмотра двух вкладокВ Firefox реализована возможность одновременного просмотра двух вкладок В ночных сборках Firefox, на основе которых 9 декабря будет сформирован релиз Firefox 146, началось тестирование режима "Split View" для просмотра бо ...

В пакетном менеджере Zypper реализована параллельная загрузка пакетовВ пакетном менеджере Zypper реализована параллельная загрузка пакетов Разработчики дистрибутива openSUSE реализовали в пакетном менеджере Zypper возможность распараллеливания загрузки пакетов и метаданных. Дополнительно ...

В библиотеке DC драйвера AMDGPU реализована поддержка GCN 1.0 и аналоговых видеовыходовВ библиотеке DC драйвера AMDGPU реализована поддержка GCN 1.0 и аналоговых видеовыходов Тимур Кристоф (Timur Kristóf), один из субподрядчиков фирмы Valve, представил серию патчей, реализующих в ядерной библиотеке DC (Display Core) д ...

В KDE продолжено оттачивание интерфейса и реализована эмуляция XRandr в KWinВ KDE продолжено оттачивание интерфейса и реализована эмуляция XRandr в KWin Опубликован очередной еженедельный отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 1 ...

В KDE реализована начальная поддержка восстановления сеансов на базе WaylandВ KDE реализована начальная поддержка восстановления сеансов на базе Wayland Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Наиболее заметным ...

Блокировка атмосферы оказалась причиной потепления в АрктикеБлокировка атмосферы оказалась причиной потепления в Арктике Группа ученых из Массачусетского университета под руководством Франсуа Лапуанта использовала данные о климате за последние 2000 лет, компьютерное мод ...

Слух: в консолях Xbox может быть реализована поддержка SteamСлух: в консолях Xbox может быть реализована поддержка Steam Инсайдеры, освещающие игровую индустрию, рассказали о планах Microsoft на интеграцию цифрового сервиса Steam в семейство консолей Xbox. Так, инсайдер ...

У браузера Microsoft появится блокировка скриншотов во время работыУ браузера Microsoft появится блокировка скриншотов во время работы Microsoft запускает новые функции безопасности для своего веб-браузера Edge for Business, ориентированного на… бизнес. Эти функции направлены на пред ...

В Microsoft C/C Extension включена блокировка работы в форках VS CodeВ Microsoft C/C++ Extension включена блокировка работы в форках VS Code Компания Microsoft внесла в бинарные сборки расширения Microsoft C/C++ Extension (ms-vscode.cpptools) изменение, блокирующее работу в форках открытог ...

Дудаев: блокировка Telegram в Чечне является необоснованной и не рациональнойДудаев: блокировка Telegram в Чечне является необоснованной и не рациональной Необходимо пересмотреть решение о блокировки мессенджера Telegram на территории Чеченской Республики с учетом того, что жители региона имеют такое же ...

В АИС Налог-3 реализована автоматизация процесса ведения госинформресурса бухгалтерской (финансовой) отчетностиВ АИС "Налог-3" реализована автоматизация процесса ведения госинформресурса бухгалтерской (финансовой) отчетности Приказ Федеральной налоговой службы от 5 августа 2025 г. N ЕД-7-6/693@ "О вводе в промышленную эксплуатацию прикладного программного обеспечения АИС ...

В GNOME реализована возможность сборки только с Wayland и улучшена поддержка планшетовВ GNOME реализована возможность сборки только с Wayland и улучшена поддержка планшетов В кодовую базу GNOME Shell и композитного менеджера Mutter приняты изменения, позволяющие осуществить сборку без поддержки X11, оставив только компон ...

В Facebook наблюдается блокировка публикаций со ссылками на некоторые Linux-ресурсыВ Facebook наблюдается блокировка публикаций со ссылками на некоторые Linux-ресурсы Проект DistroWatch сообщил о блокировке своей новостной группы в Facebook* и удалении некоторых публикаций с пометкой, что они способствуют распростр ...

Суд в России снова оштрафовал Discord  сервису может грозить блокировкаСуд в России снова оштрафовал Discord — сервису может грозить блокировка Московский суд назначил коммуникационному сервису Discord штраф в размере 3,5 млн рублей в связи с игнорированием сообщений Роскомнадзора о необходим ...

Правительством поддерживается блокировка предложений онлайн-продажи никотинсодержащей продукцииПравительством поддерживается блокировка предложений онлайн-продажи никотинсодержащей продукции Специальной комиссией одобрен законопроект о блокировке информации о розничной онлайн-продаже табака и никотинсодержащей продукции при условии его до ...

Блокировка WhatsApp в России может стать следующим шагом  НемкинБлокировка WhatsApp в России может стать следующим шагом — Немкин Замедление работы мессенджера WhatsApp уже применяется в отдельных регионах России. Об этом заявил член комитета Госдумы по информационной политике А ...

NetBlocks: Блокировка интернета в Иране продолжается почти двое сутокNetBlocks: Блокировка интернета в Иране продолжается почти двое суток Иран уже 36 часов отключен от глобального интернета, следует из данных сервиса мониторинга NetBlocks. ...

Пока вы спали: блокировка грузов РФ в Польше и отказ СА от саммита в ШвейцарииПока вы спали: блокировка грузов РФ в Польше и отказ СА от саммита в Швейцарии Пока вы спали, Рамблер следил за новостями и отобрал самые важные. Читайте дайджест, подписывайтесь на Рамблер в соцсетях: ВКонтакте, Одноклассники. ...

Представлен самый мощный Volkswagen Golf в истории: 300 л.с., блокировка дифференциала и 5,6 с до 100 км/чПредставлен самый мощный Volkswagen Golf в истории: 300 л.с., блокировка дифференциала и 5,6 с до 100 км/ч Volkswagen сегодня официально представила Golf GTI Clubsport. Он стал самым мощным Golf в истории из серийных моделей — мощность 2,0-литрового ...

В CRM-системе Диасофт реализована возможность управления процессами продвижения продуктов и услуг компанииВ CRM-системе «Диасофт» реализована возможность управления процессами продвижения продуктов и услуг компании Компания «Диасофт» разработала программный продукт «Управление маркетингом» для продвижения продуктов и услуг... ...

Программистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компанийПрограммистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компаний Сервис для разработчиков Docker Hub закрыл доступ россиянам. На сайте сказано, что компания вынуждена соблюдать законы США и блокирует все IP-адреса, ...

У многих в России перестал работать YouTube. Масштабный сбой или полная блокировкаУ многих в России перестал работать YouTube. Масштабный сбой или полная блокировка? В России давно ходили разговоры о блокировке YouTube и сам сервис начал к этому готовиться. Для начала он отключил у россиян подписку YouTube Premium ...

Блогерше Митрошиной грозит блокировка счетов из-за нового многомиллионного долга по налогамБлогерше Митрошиной грозит блокировка счетов из-за нового многомиллионного долга по налогам Блогерша Александра Митрошина, известная бесконечными курсами и марафонами об успешной жизни, накопила новый долг перед Федеральной налоговой службой ...

Сергачев  о матче звезд НХЛ и КХЛ: Идея появилась давно, но в таком формате она будет реализована впервыеСергачев — о матче звезд НХЛ и КХЛ: «Идея появилась давно, но в таком формате она будет реализована впервые» Российский защитник «Тампы» Михаил Сергачев прокомментировал предстоящий матч звезд НХЛ и КХЛ в Москве. ...

АИС Налог-3: реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долгаАИС "Налог-3": реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долга Приказ Федеральной налоговой службы от 26 апреля 2024 г. N СД-7-12/350@ "О вводе в промышленную эксплуатацию прикладного программного обеспечения АИС ...

Замедление и блокировка интернета на корню губят всю ИТ-индустрию. Основной удар приходится на удаленщиковЗамедление и блокировка интернета на корню губят всю ИТ-индустрию. Основной удар приходится на удаленщиков Эксперты Ассоциации ИТ-индустрии Пакистана указывают на блокировки и замедление интернета со стороны властей как на главную причину медленного развит ...

Микроволновая печь Redmond (Редмонд) MW2902: 8 автопрограмм, полимерное покрытие камеры, блокировка управленияМикроволновая печь Redmond («Редмонд») MW2902: 8 автопрограмм, полимерное покрытие камеры, блокировка управления Микроволновая печь выглядит лаконично, легко управляется и не требует сложного ухода. Данная модель сделана из качественных материалов, выглядит наде ...

Что изменится в России с 1 июня 2025 года: запрет иностранных мессенджеров, цифровой профиль для безвизовых мигрантов, блокировка поддельных лекарствЧто изменится в России с 1 июня 2025 года: запрет иностранных мессенджеров, цифровой профиль для безвизовых мигрантов, блокировка поддельных лекарств Также работников ожидают дополнительные выходные, первоклассников – окончание приема в школы, а абитуриентов – старт поступления в вузы. ...