国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Python官方軟件包存儲庫PyPI遭受了黑客攻擊

馬哥Linux運維 ? 來源:CSDN ? 作者:CSDN ? 2021-06-15 17:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據 BleepingComputer 報道,Python 官方軟件包存儲庫 PyPI 遭受了黑客攻擊,攻擊者通過注入大量垃圾郵件包的形式發起了洪水攻擊,這些垃圾郵件及軟件包通過采用電影,電視節目名稱來命名,有些還包含了年份、在線、免費等字樣,例如:“watch-army-of-the-dead-2021-full-online-movie-free-hd-quality”,其格式通常與提供盜版下載的 “torrent ” 或 “warez” 網站相關。

這些軟件包中的每一個都由唯一的假維護者帳戶發布,這使得 PyPI 官方在刪除刪除惡意軟件包時遇到了挑戰。

Sonatype 高級軟件工程師 Adam Boesch 首先發現了這些以熱門電影電視節目命名的可疑 PyPI 組件。Boesch 在接受 BleepingComputer 采訪時提供了發現細節:

“我在瀏覽數據集時對一個以 ‘wandavision’ 命名的程序包感到有點奇怪。仔細觀察后,我在 PyPI 上進行了查找。在 npm 等其他生態系統中,這種情況并不罕見,那里有數百萬個軟件包。幸運的是,像這樣的軟件包很容易發現和避免。”

盡管一些軟件包已經存在了好幾周,但垃圾郵件發送者仍不斷向 PyPI 添加新包。搜索結果顯示有“ 10,000+”,但 PyPI 存儲庫中顯示的垃圾郵件程序包要比實際數量少得多,這些偽造軟件包的網頁上都顯示了垃圾郵件關鍵字,并指向電影流媒體網站,但它們的合法性令人懷疑,例如:

https://besflix[。]com/movie/XXXXX/profile.html

除了通過垃圾關鍵詞和非法視頻流網站的鏈接,在 PyPI 上發現的垃圾軟件包還包含從合法 Python 軟件包中竊取的功能代碼和作者信息。

例如,一個名為“ watch-army-the-dead-2021-full-online-movie-free-hd-quality”的垃圾郵件包里面就包含了作者信息,以及一些來自“ jedi-language-server”PyPI 軟件包的代碼。

a3c6edb4-c482-11eb-9e57-12bb97331649.jpg

圖源:BleepingComputer

目前,PyPI 官方維護者已清理了大部分惡意軟件包,但開發者在搜索下載這些包時,仍需謹慎行事,因為它們很可能包含惡意軟件或其他惡意代碼。

Boesch 笑著說,在使用之前,大家最好先進行檢查驗證。

在今年 2 月,ZDNet 就報道了 PyPI 和 GitLab 上充斥著大量垃圾郵件包,Python 軟件基金會執行董事 Ewa Jodlowska 當時表示:我們的管理員正在努力解決這些垃圾郵件“,但他也補充到,由于任何人都可以在 pypi.org 上面進行發布,因為這種現象也是比較普遍的。正如本文所提到的,當惡意的與合法的軟件包并存時,官方及開發人員如何識別正確的軟件包就遇到了非常大的挑戰。

參考鏈接:

https://www.bleepingcomputer.com/news/security/spammers-flood-pypi-with-pirated-movie-links-and-bogus-packages/

https://www.zdnet.com/article/pypi-gitlab-dealing-with-spam-attacks/

文章轉載:CSDN

(版權歸原作者所有,侵刪)

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • python
    +關注

    關注

    57

    文章

    4876

    瀏覽量

    90025

原文標題:Python 庫 PyPI 遭受危機!

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RT-Thread Vector軟件包:嵌入式開發的動態數組容器 | 技術集結

    RT-Thread Vector軟件包:嵌入式開發的動態數組容器 | 技術集結
    的頭像 發表于 01-25 09:33 ?5374次閱讀
    RT-Thread Vector<b class='flag-5'>軟件包</b>:嵌入式開發的動態數組容器 | 技術集結

    初識ros2 功能建立與可執行文件的配置

    本文介紹了ROS2程序的兩種啟動方式:直接運行可執行文件(ros2 run)和使用啟動文件(ros2 launch)。重點講解了Python軟件包的結構,包括package.xml、setup.py
    的頭像 發表于 01-22 13:41 ?234次閱讀

    瑞薩靈活配置軟件包FSP 6.2.0版本的更新內容

    FSP(Flexible Software Package)靈活配置軟件包是瑞薩電子(Renesas)為RA系列微控制器(MCU)家族開發的軟件包。FSP自發布以來經過了數年的更新,現在已經來到了6.2.0版本。
    的頭像 發表于 12-11 16:42 ?947次閱讀
    瑞薩靈活配置<b class='flag-5'>軟件包</b>FSP 6.2.0版本的更新內容

    元服務發布選擇待發布軟件包

    上傳軟件包并通過基礎合法檢查后,就可以從上傳的版本中選擇需要發布的軟件包。 登錄AppGallery Connect,點擊“APP與元服務”。 選擇要發布的元服務。 左側導航選擇“應用上架 &
    發表于 11-03 17:10

    在linux中使用env時如何下載軟件包

    在windows的env中可以直接使用pkgs —update去下載軟件包,Linux環境下這個指令好像不生效,那么Linux環境下的軟件包下載指令是什么呢?
    發表于 10-11 09:23

    Pico Technology發布Python軟件包pyPicoSDK

    近日,全球領先的基于 PC 的儀器供應商Pico Technology 官方發布了 pyPicoSDK,這是一款旨在簡化 PicoScopes 應用的 Python 軟件包。pyPicoSDK 在
    的頭像 發表于 09-29 15:03 ?946次閱讀

    如何使用menuconfig添加配置micro-ros軟件包

    請問有沒有最新的rtthread移植micro-ros移植使用教程,使用menuconfig添加配置micro-ros軟件包
    發表于 09-25 06:37

    ENV不能添加rt_vsnprintf_full軟件包怎么解決?

    想在bsp工程打印浮點數,結果找不到rt_vsnprintf_full軟件包 問題復現 使用env-windows-v2.0.0 執行pkgs --upgrade 打開menuconfig找不到rt_vsnprintf_full軟件包 使用/搜索找到
    發表于 09-24 06:04

    RT-thread studio添加新的軟件包和新的文件出錯怎么解決?

    從模板工程中,添加新的軟件包時,點擊同步scons配置至項目出現報錯 另外,添加新創文件夾后,點擊添加至構建,并沒有效果 是否是需要新建Sconscript文件
    發表于 09-19 06:02

    請問RT-Thread Studio更新軟件包為什么不成功?

    RT-Thread Studio更新軟件包出現 MESSAGE cmd_package_update 462 WARNING Error message : local variable
    發表于 09-18 06:36

    ENV添加micropython軟件包出現異常的原因?

    python27.dll和platformenv_releasedenvtoolsPython27換一下。結果還是錯誤?。 沒辦法了,就行下一步添加micropython軟件包。按照教程走出現了這個東西我直接
    發表于 09-12 08:06

    添加mbedtls軟件包scons失敗怎么解決?

    我按照官網的步驟來添加mbedtls的軟件包,進行scons為什么會出現這個問題,我用的芯片是stm32f407vet6,在keil5里面編譯倒是沒問題 整個項目是基于lwip聯網的,網絡通訊
    發表于 09-10 06:17

    【Milk-V Duo S 開發板免費體驗】Milk-V Duo S 開發板試用報告(5) 軟件包管理器

    python3-pip來安裝pip3,同時會安裝上一堆原本systemed的。用這種方式,可以運行上面提到過的sysstat。 具體輸出太長不展示了,總之,有很多名為“libxxx”的軟件包,就是
    發表于 06-30 18:37

    RT-Thread Studio更新軟件包為什么不成功呢?

    RT-Thread Studio更新軟件包出現 MESSAGE cmd_package_update 462 WARNING Error message : local variable
    發表于 05-27 06:53

    如何下載do on stack軟件包AN3942SW.zip?

    有誰知道在哪里/如何下載 do on stack 軟件包AN3942SW.zip
    發表于 03-21 06:33