Straiker съобщи, че нов инструмент, наречен Villager е бил изтеглен почти 10 000 пъти от официалното хранилище PyPI от пускането му през юли. Програмата се позиционира като клиент на протокола Model Context Protocol и съчетава десетки инструменти за одит...
Атаките към веригите за доставка са едни от най-трудните за засичане и овладяване. В последните години бяхме свидетели на множество такива. Примери са тези към MOVEit Transfer, SolarWinds, MeDoc и NotPetya. Проблемът с този тип атаки е, че идват...
В директорията PyPI (Python Package Index) бяха открити 26 вредоносни програмни пакета, в които е включен скриптът setup.py съдържащ скрит код, който може да определя наличието на идентификаторите на различните видове криптопортфейли в клипборда и да ги заменя с...
CentinelLabs и Checkmarx съобщават за хакерска кампания към хранилището за открити Python проекти PyPi и неговите потребители, с цел кражба на данни и поверителна информация. Това, което специалистите определят, като "първата известна атака към PyPi" стартира в началото на...
В последните години се говори много за т.нар. "атаки към веригите за доставка". Този тип инциденти нанасят далеч по-големи щети от преките атаки към потребителя и са изключително трудни за проактивно засичане – за тях разбираме най-често след осъществяването...