Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа....
16.04.2025
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Следователи проверяют смертельные инциденты на железнодорожных путях в ряде регионовСледователи проверяют смертельные инциденты на железнодорожных путях в ряде регионов В нескольких регионах России проводятся доследственные проверки после случаев смертельного травмирования людей на железнодорожных путях, сообщает Зап ...

Россияне в связи с СВО могут иметь серьезные инциденты в Британии  посольствоРоссияне в связи с СВО могут иметь «серьезные инциденты» в Британии — посольство После начала СВО российские туристы в Великобритании могут иметь «инциденты серьезного плана», спецслужбы Соединенного Королевства активизировали сво ...

Киберугрозы изнутри: инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнесКиберугрозы изнутри: инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес Компания по управлению онлайн-активами «Руцентр» и «Кибердом» провели анализ состояния безопасности корпоративной... ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Lazarus Group Hack Crypto Developers, создавая бэкдоры в репозиториях NPMLazarus Group Hack Crypto Developers, создавая бэкдоры в репозиториях NPM Lazarus Group, хакеры из Северной Кореи, создали новую кампанию, нацеленную на разработчиков криптографии через репозитории NPM. Они представили 6 ре ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...