В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами

Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx....
21.08.2025
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Захват контроля над snap-пакетами, связанными с просроченными доменамиЗахват контроля над snap-пакетами, связанными с просроченными доменами Алан Поуп (Alan Pope), бывший менеджер по инжинирингу и взаимодействию с сообществом в компании Canonical, обратил внимание на новую волну атак на по ...

Надежная доставка EMAIL клиентамНадежная доставка EMAIL клиентам Важный инструмент эффективного продвижения вашего сайта, продукта или услуг – рассылки для потенциальных клиентов. Вы можете легко напомнить о себе, ...

Киберугрозы изнутри: инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнесКиберугрозы изнутри: инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес Компания по управлению онлайн-активами «Руцентр» и «Кибердом» провели анализ состояния безопасности корпоративной... ...

Почему email-рассылки раздражают: 8 острых проблем и способы их решенияПочему email-рассылки раздражают: 8 острых проблем и способы их решения Рассылки в e-mail остаются одним из самых надежных и простых способов коммуникации с аудиторией. Человек подписывается на них ради скидок и акций, но ...

Самолет с освобожденными из плена военными сел в ПодмосковьеСамолет с освобожденными из плена военными сел в Подмосковье Самолет со второй группой российских военных в возрасте до 25 лет, освобожденных из украинского плена, приземлился в Подмосковье, сообщил телеканал « ...