В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами
Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля.

В 2022 году данным способом был получен контроль за Python-пакетом ctx.

Опубликовано: 00:26, августа 25, 2025 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
ТНС энерго Воронеж предупреждает о рисках использования электронной почты с иностранными доменами

«ТНС энерго Воронеж» предупреждает о рисках использования электронной почты с иностранными доменами Pixbay. Гарантирующий поставщик электроэнергии заботится о безопасности данных клиентов и предупреждает о рисках, связанных с использованием электрон …

Общие новости 21:26, апреля 2, 2025 | vrn.vestipk.ru
Самолёт с освобождёнными из плена бойцами сел в Подмосковье

Самолёт с освобождёнными из плена бойцами сел в Подмосковье Самолёт с российскими военнослужащими, освобождёнными из плена, приземлился в одном из подмосковных аэропортов. Об этом сообщает РИА «Новости». …

Общие новости 00:26, августа 25, 2025 | life.ru
Самолет с освобожденными из плена российскими военными приземлился в РФ

Самолет с освобожденными из плена российскими военными приземлился в РФ Спецборт военно-транспортной авиации с 75 российскими военнопленными благополучно приземлился в РФ, сообщили «Известия». Речь идет об освобожденных в …

Общие новости 12:00, июня 1, 2024 | kommersant.ru
Борт с освобожденными из плена военными ВС РФ приземлился в России

Борт с освобожденными из плена военными ВС РФ приземлился в России Борт с освобожденными из украинского плена военнослужащими ВС РФ прилетел в Россию, сообщает 1 июня корреспондент «Известий» Павел Панов. По словам ж …

Общие новости 04:00, июня 1, 2024 | iz.ru
Самолёт с освобождёнными из плена военными ВС РФ приземлился в России

Самолёт с освобождёнными из плена военными ВС РФ приземлился в России Спецборт авиации доставил на родину 75 российских военных, освобождённых из украинского плена. Кадры возвращения бойцов опубликовала газета "Известия …

Общие новости 13:36, июня 1, 2024 | life.ru
В России приземлился борт с освобожденными из украинского плена бойцами ВС РФ

В России приземлился борт с освобожденными из украинского плена бойцами ВС РФ В России приземлился борт с 75 освобожденными из украинского плена бойцами ВС РФ. Об этом сообщил корреспондент «Известий» Павел Панов, к …

Общие новости 07:42, июня 1, 2024 | 5-tv.ru
Надежная доставка EMAIL клиентам

Надежная доставка EMAIL клиентам Важный инструмент эффективного продвижения вашего сайта, продукта или услуг – рассылки для потенциальных клиентов. Вы можете легко напомнить о себе, …

Технологии 14:30, мая 16, 2024 | versiya.info
В Rust-репозитории Crates.io нашли два вредоносных пакета

В Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчик …

Наука и Технологии 14:26, сентября 28, 2025 | xakep.ru
В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр …

Наука и Технологии 14:26, августа 3, 2025 | opennet.ru
В AUR-репозитории Arch Linux выявлены вредоносные пакеты

В AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Наука и Технологии 21:26, апреля 18, 2025 | opennet.ru
В email рассылке стали использовать искусственный интеллект

В email рассылке стали использовать искусственный интеллект Недавние исследования подтверждают, что использование искусственного интеллекта (ИИ) в маркетинге через электронную почту привело к значительным изме …

Наука и Технологии 01:48, апреля 18, 2024 | astera.ru
В openSUSE Factory реализована поддержка повторяемых сборок

В openSUSE Factory реализована поддержка повторяемых сборок Разработчики проекта openSUSE объявили об обеспечении поддержки повторяемых сборок в репозитории openSUSE Factory, который применяет модель непрерывн …

Интернет и Игры 22:54, апреля 18, 2024 | opennet.ru
Реализована многопользовательская DOOM-подобная игра, написанная на SQL

Реализована многопользовательская DOOM-подобная игра, написанная на SQL Представлен проект DOOMQL, развивающий вариант игры DOOM, написанный на SQL и способный выполняться внутри СУБД CedarDB, частично совместимой с Postg …

Интернет и Игры 00:26, сентября 15, 2025 | opennet.ru
В Rust-репозитории crates.io выявлены четыре вредоносных пакета

В Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос …

Интернет и Игры 00:26, декабря 14, 2025 | opennet.ru
Пользователей PyPI снова предупреждают о фишинговых атаках

Пользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники …

Наука и Технологии 14:26, сентября 28, 2025 | xakep.ru
PyPI борется с атаками, построенными на восстановлении доменов

PyPI борется с атаками, построенными на восстановлении доменов Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым з …

Наука и Технологии 21:26, августа 24, 2025 | xakep.ru
История двух ATO. Ищем уязвимости в логике обработки email

История двух ATO. Ищем уязвимости в логике обработки email Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплу …

Наука и Технологии 21:26, ноября 15, 2024 | xakep.ru
В России появился первый конструктор писем с ИИ для email-маркетинга

В России появился первый конструктор писем с ИИ для email-маркетинга Unisender, российский сервис для автоматизации email-рассылок и чат-ботов, представил редактор, способный на 300% ускорить работу с письмами. Он собр …

Это интересно 10:00, апреля 25, 2024 | incrussia.ru
В Live-образах Debian 12 реализована поддержка повторяемых сборок

В Live-образах Debian 12 реализована поддержка повторяемых сборок Разработчики проекта Debian объявили о реализации повторяемых сборок для всех официальных Live-образов Debian 12.10, а также для сборок всех значител …

Наука и Технологии 00:26, марта 29, 2025 | opennet.ru
Microsoft Defender для Office 365 будет блокировать email-бомбинг

Microsoft Defender для Office 365 будет блокировать email-бомбинг Компания Microsoft сообщила, что теперь ее облачное защитное решение Defender для Office 365 (ранее Office 365 Advanced Threat Protection или Office …

Наука и Технологии 14:26, июля 4, 2025 | xakep.ru
В KDE продолжено оттачивание интерфейса и реализована эмуляция XRandr в KWin

В KDE продолжено оттачивание интерфейса и реализована эмуляция XRandr в KWin Опубликован очередной еженедельный отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 1 …

Интернет и Игры 07:26, декабря 1, 2025 | opennet.ru
Для OpenBSD реализована настройка, включающая режим TCP_NODELAY для всей системы

Для OpenBSD реализована настройка, включающая режим TCP_NODELAY для всей системы Джоб Снейдерс (Job Snijders), маститый разработчик OpenBSD, руководитель одного из комитетов в IETF (Internet Engineering Task Force), автор 11 RFC, …

Наука и Технологии 12:54, мая 15, 2024 | opennet.ru