Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт

Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт
В Python Package Index (PyPI) нередко обнаруживают малварь, но найденный недавно пакет disgrasya отличается от большинства таких случаев. Пакет был установлен более 34 000 раз и использовал легитимные интернет-магазины на базе WooCommerce для проверки ворованных банковских карт.

Опубликовано: 00:26, апреля 8, 2025 Рубрика: Наука и Технологии Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Наука и Технологии 06:00, мая 16, 2024 | xakep.ru
Каталог PyPI внедрил новую систему проверки подлинности пакетов

Каталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн …

Интернет и Игры 07:26, ноября 15, 2024 | opennet.ru
МегаФон и Госуслуги запустили сервис проверки и блокировки SIM-карт

МегаФон и Госуслуги запустили сервис проверки и блокировки SIM-карт Клиенты МегаФона получили возможность проверить все мобильные номера, зарегистрированные на их персональные данные, через «Госуслуги». Если среди них …

Наука и Технологии 07:26, апреля 6, 2025 | androidlime.ru
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на др …

Наука и Технологии 16:12, апреля 22, 2024 | xakep.ru
Пять миллионов рублей и 10 лет тюрьмы за 46 украденных iPhone

Пять миллионов рублей и 10 лет тюрьмы за 46 украденных iPhone Как показывает практика, проблемы в том, чтобы совершить «преступление века», нет, гораздо сложнее замести следы так, чтобы не угодить в руки предста …

Наука и Технологии 07:26, октября 5, 2024 | api.follow.it
Использование смарт-карт Рутокен ЭЦП 3.0 NFC позволит ускорить подписание карт вызова в АСУ Скорая помощь

Использование смарт-карт «Рутокен ЭЦП 3.0 NFC» позволит ускорить подписание карт вызова в АСУ «Скорая помощь» Сотрудники скорой помощи получили возможность «бесконтактно» подписывать медицинские документы на вызове. Такое... …

Интернет и Игры 00:12, мая 29, 2024 | cnews.ru
Страны G7 намерены выделить 50 млрд.$ из украденных активов России

Страны G7 намерены выделить 50 млрд.$ из украденных активов России Страны G7 договорились о выделении Украине 50 миллиардов долларов до конца 2024 года, используя замороженные российские активы. Об этом сообщило аген …

Экономика 12:12, июня 13, 2024 | pravda.ru
В Омске щедрый вор поделился с детьми частью украденных продуктов

В Омске «щедрый» вор поделился с детьми частью украденных продуктов Об этом прецеденте сообщил сайт omskinform.ru. Так по их информации, ранее судимый 22-летный местный житель, находясь в нетрезвом состоянии, ограбил …

Происшествия 01:00, апреля 17, 2024 | versiya.info
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Наука и Технологии 21:26, апреля 18, 2025 | opennet.ru
Генеральный директор Match System Андрей Кутин объявляет о полном возврате украденных криптоактивов на сумму $68 млн у Cryptex

Генеральный директор Match System Андрей Кутин объявляет о полном возврате украденных криптоактивов на сумму $68 млн у Cryptex [ПРЕСС-РЕЛИЗ – Дубай, ОАЭ, 11 мая 2024 г.] Резюме: $68 млн от инцидента, произошедшего 3 мая 2024 года, связанного с «пылевой» атакой, сегодня были п …

Крипто 06:00, мая 12, 2024 | cryptobrokers.ru
Пользователей PyPI снова предупреждают о фишинговых атаках

Пользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники …

Наука и Технологии 14:26, сентября 28, 2025 | xakep.ru
PyPI борется с атаками, построенными на восстановлении доменов

PyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з …

Наука и Технологии 21:26, августа 24, 2025 | xakep.ru
В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа …

Интернет и Игры 00:26, августа 25, 2025 | opennet.ru
В PyPI введено подтверждение смены устройства, с которого осуществляется вход

В PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе …

Наука и Технологии 00:26, ноября 16, 2025 | opennet.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Наука и Технологии 23:06, мая 30, 2024 | xakep.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобр …

Интернет и Игры 14:26, октября 28, 2025 | opennet.ru
Сбытчик наркотиков использовал для закладок обрезки деревьев

Сбытчик наркотиков использовал для закладок обрезки деревьев Оперативники обнаружили 28 таких закладок и 11 фотографий с координатами тайников. Общий вес наркотиков, изъятых у закладчика, составил около 250 гра …

Общие новости 12:24, мая 27, 2024 | konkretno.ru
Дуров признался, что несколько лет использовал смартфон за 180 долларов

Дуров признался, что несколько лет использовал смартфон за 180 долларов Создатель мессенджера Telegram Павел Дуров заявил, что несколько лет использовал смартфон от Samsung стоимостью 180 долларов, сообщает «Лента …

Общие новости 04:24, июня 10, 2024 | nsn.fm
HAVIT использовал передовую ANC-технологию для наушников H655BT

HAVIT использовал передовую ANC-технологию для наушников H655BT Передовую гибридную технологию активного шумоподавления (ENC/ANC) с уровнем шумоподавления -35 дБ для фильтрации шумов использовал производитель ново …

Наука и Технологии 22:12, июня 8, 2024 | gadgets.su
McDonald's использовал в рекламе 3D-печать и покадровую анимацию

McDonald's использовал в рекламе 3D-печать и покадровую анимацию О полезности продуктов McDonald's можно вести спор долго, однако вряд ли кто-то будет отрицать, что реклама у корпорации всегда необычная и запо …

3D Печать 12:36, мая 2, 2024 | 3d-expo.ru
Волшебники: Конгресс выяснил, кто использовал автоподпись Байдена

Волшебники: Конгресс выяснил, кто использовал автоподпись Байдена Палата представителей Конгресса США установила четырех человек, использовавших автоподпись для заверения документов от имени Джо Байдена во время его …

Политика 00:26, июня 2, 2025 | eadaily.com
CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права

CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права В Вашингтоне допускают, что армия Израиля нарушила международное гуманитарное право, использовав американское оружие. …

Общие новости 04:48, мая 11, 2024 | russian.rt.com
МегаФон использовал отечественные маршрутизаторы на новой магистральной сети

МегаФон использовал отечественные маршрутизаторы на новой магистральной сети Оператор МегаФон запустил магистральную линию связи между Хабаровском и Комсомольском-на-Амуре, использовав российские DWDM-мультиплексоры. Это первы …

Это интересно 21:26, августа 8, 2025 | lifehacker.ru