自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Python開(kāi)發(fā)者注意!官方軟件庫(kù)PyPi遭遇垃圾軟件包攻擊

安全
援引外媒 BleepingComputer 報(bào)道,Python 的官方軟件庫(kù) PyPI 正遭受黑客攻擊。

援引外媒 BleepingComputer 報(bào)道,Python 的官方軟件庫(kù) PyPI 正遭受黑客攻擊。黑客利用垃圾軟件包的形式發(fā)起洪水攻擊,而這些軟件包均采用來(lái)自 BT 種子或者其他在線盜版內(nèi)容的電影名稱(chēng)命名,部分名稱(chēng)還包括年份、在線、免費(fèi)等字樣。例如“watch-army-of-the-dead-2021-full-online-movie-free-hd-quality”。

Sonatype 的高級(jí)軟件工程師 Adam Boesch 在 PyPI 上率先發(fā)現(xiàn)了以熱門(mén)電視節(jié)目命名的可疑軟件包。在接受 BleepingComputer 采訪時(shí),他提供了進(jìn)一步的見(jiàn)解:

我在查看數(shù)據(jù)集時(shí)注意到 wandavision,這對(duì)于一個(gè)包的名字來(lái)說(shuō)有點(diǎn)奇怪。仔細(xì)一看,我發(fā)現(xiàn)了那個(gè)包,并在 PyPI 上查找它,因?yàn)槲也幌嘈潘?。這在其他生態(tài)系統(tǒng)中并不罕見(jiàn),比如 npm,那里有數(shù)以百萬(wàn)計(jì)的包。幸運(yùn)的是,像這樣的包是相當(dāng)容易發(fā)現(xiàn)和避免的。

除了垃圾關(guān)鍵詞和非法視頻流網(wǎng)站的鏈接,在PyPI上發(fā)現(xiàn)的垃圾軟件包還包含從合法Python軟件包中竊取的功能代碼和作者信息。當(dāng)BleepingComputer發(fā)現(xiàn)一個(gè)名為 "watch-army-of-the-dead-2021-full-on-line-movie-free-hd-quality "的垃圾郵件包并對(duì)其進(jìn)行調(diào)查時(shí),該新聞機(jī)構(gòu)發(fā)現(xiàn)它包含作者信息以及來(lái)自 "jedi- language-server "PyPI包的一些代碼。

雖然以前通過(guò)在PyPI上搜索 "full-on-line-movie-free "可以很容易地找到許多類(lèi)似的軟件包,但在撰寫(xiě)本文時(shí),Python軟件包索引庫(kù)的維護(hù)者似乎已經(jīng)清理了大部分的垃圾郵件。然而,如果Python開(kāi)發(fā)者決定下載并打開(kāi)這些垃圾郵件中的任何一個(gè),應(yīng)該謹(jǐn)慎行事,因?yàn)樗鼈兛赡馨瑦阂廛浖蚱渌麗阂獯a。

 

責(zé)任編輯:趙寧寧 來(lái)源: Linux公社
相關(guān)推薦

2021-05-25 14:13:07

Python軟件包垃圾

2020-03-16 18:30:47

pipPythonLinux

2023-02-14 07:19:31

2022-09-25 12:48:28

Python惡意軟件

2023-08-24 07:31:16

2013-07-23 14:18:24

2023-05-06 19:01:35

2024-02-26 18:10:54

2018-06-22 10:05:04

Arch LinuxDEB軟件包

2023-07-19 11:57:33

2022-11-07 16:53:53

PipPython軟件包

2020-04-20 14:36:08

惡意軟件攻擊比特幣

2017-06-20 09:56:58

互聯(lián)網(wǎng)

2024-09-05 15:12:07

2022-08-12 10:45:00

勒索軟件思科

2021-05-19 10:48:14

勒索軟件攻擊數(shù)據(jù)泄露

2024-10-15 13:21:24

2020-10-13 11:12:13

勒索軟件攻擊Software AG

2015-03-26 10:41:41

谷歌開(kāi)發(fā)者惡意軟件攔截工具包

2020-05-29 10:15:17

開(kāi)發(fā)者微軟Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)