Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа....
18.04.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

Панатинаикос оштрафован на 24000 евро за инциденты в пятом матче 1/4 финала«Панатинаикос» оштрафован на €24000 евро за инциденты в пятом матче 1/4 финала Евролига объявила о дисциплинарных санкциях за инциденты, произошедшие во время пятого матча четвертьфинальной серии плей-офф между «Панатинаикосом» ...

Альбасете о расистских оскорблениях в адрес Винисиуса: Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игрок«Альбасете» о расистских оскорблениях в адрес Винисиуса: «Нам больно и стыдно, что ужасные инциденты запятнали волшебный вечер. Выражаем поддержку игроку и «Реалу» «Альбасете» осудил болельщиков, оскорблявших игрока «Реала» Винисиуса Жуниора на почве расизма. В среду клуб второго по силе дивизиона Испании победи ...

В репозитории PyPI реализована блокировка email с освобождёнными доменамиВ репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Для борьбы с вредоносными обновлениями в PyPI появится система архивацииДля борьбы с вредоносными обновлениями в PyPI появится система архивации В Python Package Index (PyPI) появится система «Архивации проектов» (Project Archival), которая позволит архивировать проекты, предупреждая пользоват ...

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOSВредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на ...

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOSВредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетяхПакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфид ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

У Intel снова проблемы с безопасностью процессоровУ Intel снова проблемы с безопасностью процессоров Новая уязвимость даёт доступ к большому количеству личных данных. Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в п ...

Власти РФ обеспокоены безопасностью туристов в МексикеВласти РФ обеспокоены безопасностью туристов в Мексике Министерство иностранных дел России предостерегло граждан РФ от потенциальных рисков в связи с поездками в Мексику, сообщает ТАСС. "Рекомендуем росси ...

Трамп отменяет надзор за безопасностью с помощью ИИТрамп отменяет надзор за безопасностью с помощью ИИ Недавно вступивший в должность президент США Дональд Трамп отменил указ администрации Байдена, устанавливавший меры надзора за компаниями, разрабатыв ...

МАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностьюМАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностью Семь столпов ядерного сдерживания находятся под угрозой. Глава Международного агентства по атомной энергии (МАГАТЭ) Рафаэль Гросси заявил, что ситуац ...

Эксперимент США по осветлению облаков остановлен из-за проблем с безопасностьюЭксперимент США по осветлению облаков остановлен из-за проблем с безопасностью В этом месяце в Аламеде, что в США, был остановлен эксперимент исследователей из Университета Вашингтона по проверке методов осветления облаков. Горо ...

Почти 3, 9 тыс. камер следят за безопасностью на улицах СтаврополяПочти 3, 9 тыс. камер следят за безопасностью на улицах Ставрополя Для безопасности горожан на улицах Ставрополя продолжают устанавливать камеры видеонаблюдения. В этом году система «Безопасный город» пополнилась поч ...

В ЦБ считают, что риски при использовании ИИ связаны с информационной безопасностьюВ ЦБ считают, что риски при использовании ИИ связаны с информационной безопасностью Отдельно участники финансового рынка отметили риски, связанные с применением генеративного ИИ, в том числе риск использования дипфейков в мошенничест ...

За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТСЗа безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС Цифровая экосистема МТС внедрила систему видеонаблюдения в племенном хозяйстве ЗАО «Осьминское» в Сланцевском... ...

Контроль за безопасностью детей нужно усилить в Великих ЛукахКонтроль за безопасностью детей нужно усилить в Великих Луках С 28 октября по 04 ноября начнутся осенние школьные каникулы. Дети будут больше времени проводить на улице, будут чаще переходить проезжую часть доро ...

Гросси: ситуация с ядерной безопасностью Запорожской АЭС остается нестабильнойГросси: ситуация с ядерной безопасностью Запорожской АЭС остается нестабильной Гендиректор МАГАТЭ отметил, что состояние внешнего энергоснабжения станции остается крайне уязвимым ...

Представители РФ и Египта обсудили в Каире ситуацию с безопасностью в ЕвропеПредставители РФ и Египта обсудили в Каире ситуацию с безопасностью в Европе Заместитель министра иностранных дел РФ Александр Грушко провел консультации с заместителем министра иностранных дел Египта Халидом Имарой, говорится ...

Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖитель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖителям приходится рисковать жизнью при переходе дороге Житель Пензы обратилс ...

Жителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностьюЖителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностью Ближневосточное агентство ООН для помощи палестинским беженцам (БАПОР) во вторник объявило о временном прекращении распределения продовольствия среди ...

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot ...

Гендиректор Вкусно  и точка связал выход в Крым с безопасностью и поставкамиГендиректор «Вкусно — и точка» связал выход в Крым с безопасностью и поставками Сеть ресторанов «Вкусно — и точка» сейчас невозможно открыть в Крыму, заявил гендиректор Олег Пароев. Он не исключил, что это произойдет в будущем, е ...

Власти Кургана усилили контроль за безопасностью во время Дня Победы. КартаВласти Кургана усилили контроль за безопасностью во время Дня Победы. Карта Сотрудники администрации Кургана сообщили об усилении мер безопасности во время празднования Дня Победы. Власти установили контрольно-пропускные пунк ...

Норникель и Ростелеком будут вместе работать над информационной безопасностью в металлургии«Норникель» и «Ростелеком» будут вместе работать над информационной безопасностью в металлургии «Норникель» и «Ростелеком» заключили партнерство для укрепления киберустойчивости горно-металлургической отрасли. ...

Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в АфганистанеБортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане Директор ФСБ РФ Александр Бортников выразил уверенность, что представители движения "Талибан" (запрещено в РФ) могут улучшить ситуацию с безопасность ...

На природных и озелененных территориях столицы усилили контроль за пожарной безопасностьюНа природных и озелененных территориях столицы усилили контроль за пожарной безопасностью Специалисты проводят усиленное патрулирование для выявления случаев несанкционированного сжигания мусора, пала травы, а также использования открытого ...

Хабек назвал сделку Rheinmetall с Боруссией отражением ситуации с безопасностьюХабек назвал сделку Rheinmetall с "Боруссией" отражением ситуации с безопасностью По словам вице-канцлера, власти ФРГ поддерживают постоянный контакт с концерном, чтобы убедиться в его способности выпускать больше боеприпасов для п ...

Медведев предупредил, что политикам как Фицо следует заняться своей безопасностьюМедведев предупредил, что политикам как Фицо следует заняться своей безопасностью Таких политиков как премьер-министр Словакия Роберт Фицо, занимавших разумную позицию по отношению к России, в Европе единицы, им стоит заняться свое ...

Полицейские Пензы будут следить за безопасностью детей в летних лагеряхПолицейские Пензы будут следить за безопасностью детей в летних лагерях Полицейские Пензы будут следить за безопасностью детей в летних лагеряхНа этот год предусмотрено 484,8 млн рублей При пензенском УМВД состоялось засе ...

Новый релиз Luxms BI v10 с повышенной информационной безопасностью и расширенным функционалом Self ServiceНовый релиз Luxms BI v10 с повышенной информационной безопасностью и расширенным функционалом Self Service ГК Luxms представила новую версию платформы – v 10. Об этом CNews сообщили представители ГК Luxms. Среди главных обновлений: Поддержка... ...

Мошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионовМошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионов Кто может спать спокойно и не волноваться за свои сбережения, когда людей, непосредственно знающих все риски кибербезопасности, жулики обманывают как ...

Yandex Cloud запустила сервис для комплексного управления безопасностью компаний в облаке Security DeckYandex Cloud запустила сервис для комплексного управления безопасностью компаний в облаке Security Deck Облачная платформа Yandex Cloud разработала сервис для централизованного управления безопасностью облачной инфраструктуры... ...

Раньше глубину колеи измеряли трехметровой рейкой // Кто и как следит в Москве за безопасностью катков, горок и аттракционов«Раньше глубину колеи измеряли трехметровой рейкой» // Кто и как следит в Москве за безопасностью катков, горок и аттракционов К новогодним праздникам в Москве традиционно открываются катки, горки и карусели. Контроль за подобными объектами ведет Объединение административно-т ...

Сегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётовСегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётов Ранее было обнаружено отсутствие нескольких болтов креплении двери (авиалюка) самолёта Boeing 737 MAX 9 ...

Crow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачноCrow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачностью [ПРЕСС-РЕЛИЗ – Огаста, США, 20 мая 2024 г.] Сделав значительный шаг вперед в области технологии блокчейн и безопасных транзакций, Crow объявляет о за ...