PyPI борется с атаками, построенными на восстановлении доменов

PyPI борется с атаками, построенными на восстановлении доменов

Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым злоумышленники захватывают чужие аккаунты через сброс паролей....

24.08.2025 - 00:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Bybit объявляет о значительном прогрессе в восстановлении активов и восстановлении траста после недавнего инцидента в области безопасностиBybit объявляет о значительном прогрессе в восстановлении активов и восстановлении траста после недавнего инцидента в области безопасности После недавнего инцидента в безопасности, Bybit, второй по величине биржи криптовалют в мире путем торговли объемом, добился больших успехов в отноше ...

Selectel получил аккредитацию регистратора доменовSelectel получил аккредитацию регистратора доменов Selectel, провайдер сервисов ИТ-инфраструктуры в России, получил аккредитацию Координационного центра доменов .RU/.РФ.... ...

Рег.ру начнет регистрацию доменов через ЕСИАРег.ру начнет регистрацию доменов через ЕСИА Глава группы «Рунити» Андрей Кузьмичев сообщил, что до конца 2025 года Рег.ру подключит механизм идентификации клиентов хостинга и доменов через ЕСИА ...

Конфисковано 39 доменов, связанных с группой HeartSenderКонфисковано 39 доменов, связанных с группой HeartSender Правоохранительные органы США и Нидерландов конфисковали 39 доменов и связанные с ними серверы, используемые пакистанской фишинговой группировкой Hea ...

Объявлены устаревшими 11 методов верификации доменов для TLS-сертификатовОбъявлены устаревшими 11 методов верификации доменов для TLS-сертификатов Ассоциация CA/Browser Forum, выступающая площадкой для совместного принятия решений с учётом интересов производителей браузеров и удостоверяющих цент ...

Заблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRATЗаблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRAT Специалисты F6 и RuStore сообщают, что обнаружили и заблокировали 604 домена, которые входили в инфраструктуру хакеров, заражавших мобильные устройст ...

ФБР: с российских доменов поступают угрозы взрывов на избирательных участкахФБР: с российских доменов поступают угрозы взрывов на избирательных участках Пресс-служба ФБР сообщила, что в нескольких штатах поступают угрозы взрывов на избирательных участках. Многие такие сообщения, заявляют в бюро, рассы ...

Малварь в PyPI маскировалась под DeepSeekМалварь в PyPI маскировалась под DeepSeek Специалисты Positive Technologies обнаружили вредоносную кампанию в PyPI, паразитирующую на популярности DeepSeek. Атака была нацелена на разработчик ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization ...

Перехват всего лишь просроченных 40 доменов позволил нейтрализовать 4000 бэкдоровПерехват всего лишь просроченных 40 доменов позволил нейтрализовать 4000 бэкдоров Специалисты WatchTowr Labs перерегистрировали на себя просроченные домены, с которых осуществлялось управление вредоносными «закладками» в инфраструк ...

22 000 пакетов PyPI угрожает проблема Revival Hijack22 000 пакетов PyPI угрожает проблема Revival Hijack Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя и ...

Пакет из PyPI похитил у разработчиков тысячи ключей AWSПакет из PyPI похитил у разработчиков тысячи ключей AWS Исследователи обнаружили в Python Package Index (PyPI) вредоносный пакет, который незаметно похищал учетные данные Amazon Web Services (AWS) у разраб ...