PyPI

Атака с един клик: Новият хакерски инструмент Villager съдържа Kali Linux и функция за самоунищожение

Straiker съобщи, че нов инструмент, наречен Villager е бил изтеглен почти 10 000 пъти от официалното хранилище PyPI от пускането му през юли. Програмата се позиционира като клиент на протокола Model Context Protocol и съчетава десетки инструменти за одит...

PyPI въвеждат система, която да предотврати атаките към веригите за доставка

Атаките към веригите за доставка са едни от най-трудните за засичане и овладяване. В последните години бяхме свидетели на множество такива. Примери са тези към MOVEit Transfer, SolarWinds, MeDoc и NotPetya. Проблемът с този тип атаки е, че идват...

В хранилището PyPI откриха вредоносни пакети за кражба на криптовалута

В директорията PyPI (Python Package Index) бяха открити 26 вредоносни програмни пакета, в които е включен скриптът setup.py съдържащ скрит код, който може да определя наличието на идентификаторите на различните видове криптопортфейли в клипборда и да ги заменя с...

Разкриха мащабна атака към потребителите на PyPi

CentinelLabs и Checkmarx съобщават за хакерска кампания към хранилището за открити Python проекти PyPi и неговите потребители, с цел кражба на данни и поверителна информация. Това, което специалистите определят, като "първата известна атака към PyPi" стартира в началото на...

Популярно хранилище помещавало зловреден код в продължение на дни

В последните години се говори много за т.нар. "атаки към веригите за доставка". Този тип инциденти нанасят далеч по-големи щети от преките атаки към потребителя и са изключително трудни за проактивно засичане – за тях разбираме най-често след осъществяването...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени