Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа....
17.04.2025 [20:15]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Воздушный удар: что скрывают инциденты с утечкой топлива в самолётахВоздушный удар: что скрывают инциденты с утечкой топлива в самолётах В последние годы на борту коммерческих авиарейсов значительно возросло количество инцидентов, связанных с утечками авиационного топлива. Эти инцидент ...

Белый дом: Инциденты в Рафахе не заставят США отказаться от военной помощи ИзраилюБелый дом: Инциденты в Рафахе не заставят США отказаться от военной помощи Израилю Представитель Белого дома по национальной безопасности Джон Кирби заявил, что случившиеся в последние дни в Рафахе инциденты не могут побудить США от ...

Даниил Медведев бьет словом // Дисциплинарные инциденты с участием теннисиста превращаются в системуДаниил Медведев бьет словом // Дисциплинарные инциденты с участием теннисиста превращаются в систему Начало ABN AMRO Open, стартовавшего в Роттердаме крупного турнира Ассоциации теннисистов-профессионалов (АТР) категории 500 с призовым фондом €2,5 мл ...

Малварь в PyPI маскировалась под DeepSeekМалварь в PyPI маскировалась под DeepSeek Специалисты Positive Technologies обнаружили вредоносную кампанию в PyPI, паразитирующую на популярности DeepSeek. Атака была нацелена на разработчик ...

Вредоносные пакеты из PyPI используют Gmail и веб-сокетыВредоносные пакеты из PyPI используют Gmail и веб-сокеты Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд. ...

Для борьбы с вредоносными обновлениями в PyPI появится система архивацииДля борьбы с вредоносными обновлениями в PyPI появится система архивации В Python Package Index (PyPI) появится система «Архивации проектов» (Project Archival), которая позволит архивировать проекты, предупреждая пользоват ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ruКаталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

В PyPI введено подтверждение смены устройства, с которого осуществляется входВ PyPI введено подтверждение смены устройства, с которого осуществляется вход Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения опе ...

Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPIПроект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобр ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

PyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктурыPyPI, Сrates.io, Packagist и Maven подняли вопрос финансирования для сохранения устойчивости инфраструктуры Организация OpenSSF (Open Source Security Foundation), созданная для объединения работы представителей индустрии в области повышения безопасности отк ...

Рим страдает от проблем с порядком и безопасностью из-за туристовРим страдает от проблем с порядком и безопасностью из-за туристов Жители Рима массово покидают свой город из-за проблем, связанных с наплывом туристов и мигрантов, что приводит к нарушению порядка и безопасности. Зн ...

Трамп отменяет надзор за безопасностью с помощью ИИТрамп отменяет надзор за безопасностью с помощью ИИ Недавно вступивший в должность президент США Дональд Трамп отменил указ администрации Байдена, устанавливавший меры надзора за компаниями, разрабатыв ...

У Intel снова проблемы с безопасностью процессоровУ Intel снова проблемы с безопасностью процессоров Новая уязвимость даёт доступ к большому количеству личных данных. Всего-лишь 3 месяца прошло со времени вскрытия серьёзных недочётов безопасности в п ...

Эксперимент США по осветлению облаков остановлен из-за проблем с безопасностьюЭксперимент США по осветлению облаков остановлен из-за проблем с безопасностью В этом месяце в Аламеде, что в США, был остановлен эксперимент исследователей из Университета Вашингтона по проверке методов осветления облаков. Горо ...

В Госдуме обеспокоены безопасностью россиян на Олимпиаде в ПарижеВ Госдуме обеспокоены безопасностью россиян на Олимпиаде в Париже Олимпийская чемпионка по конькобежному спорту, депутат Государственной думы Российской Федерации Светлана Журова призналась, что обеспокоена вопросом ...

МАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностьюМАГАТЭ: На ЗАЭС существуют проблемы с ядерной безопасностью Семь столпов ядерного сдерживания находятся под угрозой. Глава Международного агентства по атомной энергии (МАГАТЭ) Рафаэль Гросси заявил, что ситуац ...

За безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТСЗа безопасностью сельскохозяйственных предприятий в Ленобласти проследит видеонаблюдение МТС Цифровая экосистема МТС внедрила систему видеонаблюдения в племенном хозяйстве ЗАО «Осьминское» в Сланцевском... ...

Pagani Utopia понадобился ремонт из-за проблем с безопасностьюPagani Utopia понадобился ремонт из-за проблем с безопасностью Ручная сборка экзотических автомобилей не страхует от неприятностей: на восьми суперкарах обнаружили дефектные детали передней панели. Компания Pagan ...

Нижегородцы смогут следить за безопасностью детей в режиме онлайнНижегородцы смогут следить за безопасностью детей в режиме онлайн МТС запустила новый функционал в сервисе «Кто/Где»: теперь в нем можно настраивать геозоны и push-уведомления. С... ...

Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11Microsoft исправит проблемы с безопасностью в функции Recall для Windows 11 Microsoft опубликовала новую информацию о предварительной версии функции Recall для Windows 11, которая появится на компьютерах с маркировкой Copilot ...

Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖитель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗ Житель Пензы обеспокоен безопасностью пешеходов на развязке в районе ГПЗЖителям приходится рисковать жизнью при переходе дороге Житель Пензы обратилс ...

Жителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностьюЖителям Рафаха приостановили раздачу еды из-за ее нехватки и проблем с безопасностью Ближневосточное агентство ООН для помощи палестинским беженцам (БАПОР) во вторник объявило о временном прекращении распределения продовольствия среди ...

Бортников заявил, что талибы могут улучшить ситуацию с безопасностью в АфганистанеБортников заявил, что талибы могут улучшить ситуацию с безопасностью в Афганистане Директор ФСБ РФ Александр Бортников выразил уверенность, что представители движения "Талибан" (запрещено в РФ) могут улучшить ситуацию с безопасность ...

НСПК: вывод из оборота карт Visa и Mastercard связан с безопасностьюНСПК: вывод из оборота карт Visa и Mastercard связан с безопасностью Планируемый постепенный вывод из оборота банковских карт Visa и Mastercard в России связан с тем, что у них истекли сертификаты безопасности. Как нап ...

На природных и озелененных территориях столицы усилили контроль за пожарной безопасностьюНа природных и озелененных территориях столицы усилили контроль за пожарной безопасностью Специалисты проводят усиленное патрулирование для выявления случаев несанкционированного сжигания мусора, пала травы, а также использования открытого ...

Полицейские Пензы будут следить за безопасностью детей в летних лагеряхПолицейские Пензы будут следить за безопасностью детей в летних лагерях Полицейские Пензы будут следить за безопасностью детей в летних лагеряхНа этот год предусмотрено 484,8 млн рублей При пензенском УМВД состоялось засе ...

Красноярские родители смогут следить за безопасностью детей в режиме онлайнКрасноярские родители смогут следить за безопасностью детей в режиме онлайн Цифровая экосистема МТС запустила новый функционал в сервисе «Кто/Где»: теперь в нем можно настраивать геозоны и push-уведомления. ...

На заводе не уследили за безопасностью // Взрыв на копейском предприятии привел к жертвамНа заводе не уследили за безопасностью // Взрыв на копейском предприятии привел к жертвам Поздним вечером 22 октября произошел взрыв в цехе одного из промышленных предприятий Копейска — города-спутника Челябинска. Последовавший пожар был л ...

Глава региона поручил усилить контроль за безопасностью дорожного движенияГлава региона поручил усилить контроль за безопасностью дорожного движения Глава региона поручил усилить контроль за безопасностью дорожного движения Вопрос о дополнительных мерах по обеспечению безопасности на дорогах обсуд ...

За безопасностью в красноярском Фанпарке Бобровый лог теперь следит искусственный интеллектЗа безопасностью в красноярском Фанпарке «Бобровый лог» теперь следит искусственный интеллект Решение на базе искусственного интеллекта будет контролировать лесную просеку с деревьями вдоль линий канатных дорог. ...

Гендиректор Вкусно  и точка связал выход в Крым с безопасностью и поставкамиГендиректор «Вкусно — и точка» связал выход в Крым с безопасностью и поставками Сеть ресторанов «Вкусно — и точка» сейчас невозможно открыть в Крыму, заявил гендиректор Олег Пароев. Он не исключил, что это произойдет в будущем, е ...

Хабек назвал сделку Rheinmetall с Боруссией отражением ситуации с безопасностьюХабек назвал сделку Rheinmetall с "Боруссией" отражением ситуации с безопасностью По словам вице-канцлера, власти ФРГ поддерживают постоянный контакт с концерном, чтобы убедиться в его способности выпускать больше боеприпасов для п ...

Норникель и Ростелеком будут вместе работать над информационной безопасностью в металлургии«Норникель» и «Ростелеком» будут вместе работать над информационной безопасностью в металлургии «Норникель» и «Ростелеком» заключили партнерство для укрепления киберустойчивости горно-металлургической отрасли. ...

Новый релиз Luxms BI v10 с повышенной информационной безопасностью и расширенным функционалом Self ServiceНовый релиз Luxms BI v10 с повышенной информационной безопасностью и расширенным функционалом Self Service ГК Luxms представила новую версию платформы – v 10. Об этом CNews сообщили представители ГК Luxms. Среди главных обновлений: Поддержка... ...

Татарстанцы смогут следить за безопасностью детей в онлайн-режиме в бесплатном приложении от МТСТатарстанцы смогут следить за безопасностью детей в онлайн-режиме в бесплатном приложении от МТС МТС запустила новый функционал на платформе «Кто/Где»: теперь в ней можно настраивать геозоны и push-уведомления.... ...

Мошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионовМошенники обчистили бывшего чиновника, ведавшего информационной безопасностью одного из регионов Кто может спать спокойно и не волноваться за свои сбережения, когда людей, непосредственно знающих все риски кибербезопасности, жулики обманывают как ...

Microsoft исправила пять уязвимостей нулевого дня и десятки других проблем с безопасностью WindowsMicrosoft исправила пять уязвимостей нулевого дня и десятки других проблем с безопасностью Windows Microsoft выпустила обновление безопасности для операционных систем Windows. В этот раз компания закрыла 79 уязвимостей, большинство из которых относ ...

В Vulns.io Enterprise VM появилась интеграция с российским сервисом управления информационной безопасностью SecuritmВ Vulns.io Enterprise VM появилась интеграция с российским сервисом управления информационной безопасностью Securitm Многофункциональная система для управления уязвимостями и анализа защищенности активов ИT-инфраструктуры Vulns.io... ...

Раньше глубину колеи измеряли трехметровой рейкой // Кто и как следит в Москве за безопасностью катков, горок и аттракционов«Раньше глубину колеи измеряли трехметровой рейкой» // Кто и как следит в Москве за безопасностью катков, горок и аттракционов К новогодним праздникам в Москве традиционно открываются катки, горки и карусели. Контроль за подобными объектами ведет Объединение административно-т ...

Сегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётовСегодня истекает срок для предоставления американской компанией Boeing плана решения проблем с безопасностью своих самолётов Ранее было обнаружено отсутствие нескольких болтов креплении двери (авиалюка) самолёта Boeing 737 MAX 9 ...

Crow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачноCrow запускает токен условного депонирования на основе блокчейна, совершающий революцию в цифровых транзакциях с повышенной безопасностью и прозрачностью [ПРЕСС-РЕЛИЗ – Огаста, США, 20 мая 2024 г.] Сделав значительный шаг вперед в области технологии блокчейн и безопасных транзакций, Crow объявляет о за ...