В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами

Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx....
27.08.2025 - 06:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спамаКаталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

В каталоге PyPI реализована возможность перевода проектов в архивВ каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще ...

Захват контроля над snap-пакетами, связанными с просроченными доменамиЗахват контроля над snap-пакетами, связанными с просроченными доменами Алан Поуп (Alan Pope), бывший менеджер по инжинирингу и взаимодействию с сообществом в компании Canonical, обратил внимание на новую волну атак на по ...

В Подмосковье приземлился самолет с 270 освобожденными из плена военнымиВ Подмосковье приземлился самолет с 270 освобожденными из плена военными Самолет с 270 российскими военнослужащими, освобожденными из плена, приземлился в Подмосковье.После возвращения на родину они будут проходить лечение ...

В Германию прибыл самолет с освобожденными в рамках обмена с РФВ Германию прибыл самолет с освобожденными в рамках обмена с РФ В аэропорту Кёльн/Бонн приземлился самолет с гражданами России и Германии, освобожденными в рамках обмена заключенными. Прибывших встретил канцлер ФР ...

Путин встретился с освобожденными из плена Хамаса россиянином ТруфановымПутин встретился с освобожденными из плена «Хамаса» россиянином Труфановым Президент России Владимир Путин встретился в Кремле с гражданином Израиля и России Александром Труфановым, его матерью и невестой. 29-летний инженер ...

Надежная доставка EMAIL клиентамНадежная доставка EMAIL клиентам Важный инструмент эффективного продвижения вашего сайта, продукта или услуг – рассылки для потенциальных клиентов. Вы можете легко напомнить о себе, ...

Путин проводит встречу с освобожденными из плена ХАМАС гражданами РоссииПутин проводит встречу с освобожденными из плена ХАМАС гражданами России Президент РФ Владимир Путин в среду проводит встречу с освобожденными из плена ХАМАС гражданами России, которые были взяты в заложники 7 октября 2023 ...

Владимир Путин встретился с освобожденными из плена в Газе гражданами РоссииВладимир Путин встретился с освобожденными из плена в Газе гражданами России В Кремле у президента состоялась встреча с людьми, которые после долго плена вновь оказались на свободе только благодаря вмешательству российских дип ...

iDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и emailiDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и email Компания iDenfy представила новый инструмент для борьбы с мошенничеством, который позволит выявлять злоумышленников еще до начала основной проверки д ...

История двух ATO. Ищем уязвимости в логике обработки emailИстория двух ATO. Ищем уязвимости в логике обработки email Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплу ...