The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В репозитории PyPI выявлено около 5000 оставленных в коде секретов и  8 вредоносных обфускаторов, opennews (??), 24-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "В репозитории PyPI выявлено около 5000 оставленных в коде се..."  +7 +/
Сообщение от пох. (?), 24-Ноя-23, 19:47 
ну зачем ты так вот сразу-то?

Интегрированный в пакеты вредоносный код был специфичен для платформы Windows и позволял подключаться к внешнему управляющему серверу, запускать произвольные команды на компьютере разработчика, находить и отправлять на внешний сервер конфиденциальную информацию, такую как ключи доступа, а также передавать произвольные файлы с системы. Кроме того, вредоносный код мог выполнять функции кейлоггера, перехватывать вводимые в Chrome пароли, создавать скриншоты, записывать звук и даже управлять web-камерой.

на питоне же ж! (скорее всего, конечно, нихрена, и либу притащили бинарную, но обертка-то точно ж на питоне)

Тут тебе и удаленное управление, и security audit, и даже вебкам стриминг - и все в одном пакете!
Попробовал бы вот ты так на своем хваленом си!


Ответить | Правка | Наверх | Cообщить модератору

53. "В репозитории PyPI выявлено около 5000 оставленных в коде се..."  +/
Сообщение от Аноним (53), 25-Ноя-23, 11:12 
Понятно, что Python убог, но списывать на «либы» всё — такое себе. Новость не о том, не,
Ответить | Правка | Наверх | Cообщить модератору

82. "В репозитории PyPI выявлено около 5000 оставленных в коде се..."  +/
Сообщение от Neon (??), 26-Ноя-23, 02:29 
Ничего особо не мешает сделать похожее и под линукс
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

95. "В репозитории PyPI выявлено около 5000 оставленных в коде се..."  +/
Сообщение от нах. (?), 26-Ноя-23, 11:50 
трудозатраты мешают. Там выше уже писалось же - майнинг снова вышел из моды, на подкроватных серверах местных специалистов ничего уже не намайнишь, а больше толку от них нет.

Поэтому неуловимый джо никому снова и не сдался, а не потому что что-то мешало.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру