Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko281
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

306

W oficjalnym repozytorium Pythona znaleziono pakiety kradnące dane i hasła

W oficjalnym repozytorium Pythona znaleziono pakiety kradnące dane i hasła

Oficjalne repozytorium języka Python (PyPI) ponownie stało się celem cyberprzestępców. Zidentyfikowano dwa szkodliwe pakiety o nazwach zebo i cometlogger, które zostały zaprojektowane do kradzieży danych i przejmowania kontroli nad zainfekowanymi urządzeniami.

jestemjakijestem1212
jestemjakijestem1212
jestemjakijestem1212
z
ithardware.pl
dodany: 2 godz. i 42 min temu
  • #
    ciekawostki
  • #
    informatyka
  • #
    technologia
  • #
    komputery
  • #
    informacje
  • #
    programowanie
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (22)

najlepsze

Benzen
Benzen
Benzen
1 godz. i 14 min temu via Wykop
  • 124
Oficjalne repozytorium Pythona to https://github.com/python/cpython. PyPI to jest repozytorium pakietów.
Pytanie czy autor się nie zna czy celowo wprowadza w błąd żeby zrobić większą sensację.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

nbhd
nbhd
nbhd
1 godz. i 10 min temu via Wykop
  • 11
celowo wprowadza w błąd żeby zrobić większą sensację.


@Benzen: bordo by tego nie zrobił
  • Odpowiedz
winda_orbitalna
winda_orbitalna
winda_orbitalna
5 min temu via Wykop
  • 0
@Benzen: Debil. Mógł napisać, że Github rozpowszechnia pakiety kradnące dane.
  • Odpowiedz
Saly
Saly
Saly
1 godz. i 20 min temu via Wykop
  • 45
W oficialnym repozytorium Pythona tj. PyPY, gdzie są wszystkie pakiety

Zakop za robienie sensacji tam gdzie jej nie ma
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mikrodomel
mikrodomel
mikrodomel
1 godz. i 11 min temu via Wykop
  • 5
@sylwke3100: faktem jest to że PyPI nie jest oficjalnym repozytorium języka Python.
  • Odpowiedz
sylwke3100
sylwke3100
sylwke3100
1 godz. i 5 min temu via Wykop
  • 9
@sylwke3100: faktem jest to że PyPI nie jest oficjalnym repozytorium języka Python.


@mikrodomel: Ale jest oficjalnym repozytorim PAKIETÓW języka Python. Dodatkowo sygnowanym przez fundację zajmującą się tym językiem a nie przez jakiś poboczny projekt.
  • Odpowiedz
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
1 godz. i 11 min temu via Wykop
  • 22
Zakop. "Oficjalność" nie ma tu nic do rzeczy. Każdy moze tam sobie opublikować swoja biblioteke jeśli ma taki kaprys. Jeśli ściągasz i odpalasz oprogramowanie z internetu do którego nie masz zaufania (a tym właśnie jest instalowanie losowej biblioteki z pypi) to sam jesteś sobie winien. Jakby to jeszcze było jakieś typo-squatting, ale nie.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

cykus
cykus
cykus
53 min temu via Wykop
  • 3
@5da4266d3de6dbaf425a2d4fc16225d0: dokładnie, można by mówić o aferze gdyby to były jakieś biblioteki z +100k pobrań, ale nie gdy libka miała 100+ pobrań i została usunięta zakładam po zgłoszeniach.
  • Odpowiedz
tellet
tellet
tellet
20 min temu via Wykop
  • 0
biblioteki


@5da4266d3de6dbaf425a2d4fc16225d0: to aplikacje, czy "Instalując ten pakiet, potrzeba dociągnąć 200 zależności"
  • Odpowiedz
nbhd
nbhd
nbhd
1 godz. i 11 min temu via Wykop
  • 10
nbhd

źródło: obraz

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

voot
voot
voot
49 min temu via Wykop
  • 7
Informacja nieprawdziwa, lukę znaleziono w jakiejś bibliotece, która znajduje się w repozytorium pakietów Pythona, a nie w repozytorium Pythona
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BrakWolnegoLoginu
BrakWolnegoLoginu
BrakWolnegoLoginu
28 min temu via Wykop
  • 6
Jakie oficjalne XD Co wy wykopujecie, a potem na tagu płaczecie że was AI (Another Indian) zastępuje ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

PANdeltoid
PANdeltoid
PANdeltoid
1 godz. i 31 min temu via Wykop
  • 5
tego to się nie spodziewałem
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

autotldr
autotldr
autotldr
2 godz. i 42 min temu via Wykop
  • 1
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 64% (jestem botem)

Szkodliwe pakiety w PyPI

Repozytorium PyPI stało się celem cyberprzestępców, gdy zidentyfikowano dwa szkodliwe pakiety: zebo i cometlogger, zaprojektowane do kradzieży danych oraz przejmowania kontroli nad zainfekowanymi urządzeniami. Eksperci z FortiGuard Labs informują, że oba pakiety zostały pobrane odpowiednio 118 i 164 razy, głównie w USA, Chinach, Rosji i Indiach. Zebo działał jako oprogramowanie szpiegujące, wykorzystując techniki zaciemniania kodu oraz zbierając naciśnięcia
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bl33p33r
bl33p33r
bl33p33r
1 godz. i 5 min temu via Wypiek
  • -7
Python to jest zabawka do big data i nic więcej.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Arystos
Arystos
Arystos
1 godz. i 20 min temu via Wykop
  • -7
Kto normalny pobierałby jakieś randomowe biblioteki z pypi?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

damzar
damzar
damzar
1 godz. i 15 min temu via Wykop
  • 7
@Arystos: czesto jest tak, ze chcesz jedna biblioteke, a w rezultacie ci sciaga tysiac innych bibliotek zależnych
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Politechnika Gdańska płaci krocie wątpliwemu badaczowi z Pakistanu
Politechnika Gdańska płaci krocie wątpliwemu badaczowi z Pakistanu
3346
Rasistowski żart w Centrum Nauki Kopernik
Rasistowski żart w Centrum Nauki Kopernik
2937
ZJEMY TO CO UE ZAKAZAŁA? Czyli umowa z Mercosour i zielony ład.
ZJEMY TO CO UE ZAKAZAŁA? Czyli umowa z Mercosour i zielony ład.
2729
Projekt ustawy o portalu cen transakcyjnych nieruchomości znowu opóźniony
Projekt ustawy o portalu cen transakcyjnych nieruchomości znowu opóźniony
2345
Skandal w pogotowiu. Ratownicy "bawili się" w ginekologów.
Skandal w pogotowiu. Ratownicy "bawili się" w ginekologów.
2042
Pokaż więcej

Powiązane tagi

  • #zainteresowania
  • #ciekawostkihistoryczne
  • #historia
  • #technologia
  • #nauka
  • #heheszki
  • #polska
  • #gruparatowaniapoziomu
  • #wydarzenia
  • #swiat
  • #rozrywka
  • #mikroreklama
  • #antycznyrzym
  • #motoryzacja
  • #kosmos

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl