安全研究员近日再次发现PyPI中的恶意包,分析后发现依然是用来窃取开发者账号密码的。
这次同样采用了近似名的钓鱼方式,有一些则用了“同义”命名法,比如art——ascii2text,非常标准的名字很容易就会取得开发者的信任。向官方报告后,大部分包已被删除,但已下载的就只能自己删了。
安全研究员提醒,PyPI从不保障软件包的安全性,所以对于有高安全需求的项目,一定要多多检查。[阅读原文]
阅读量24910
发布时间 : 2022-08-10 18:14:07
安全研究员近日再次发现PyPI中的恶意包,分析后发现依然是用来窃取开发者账号密码的。
这次同样采用了近似名的钓鱼方式,有一些则用了“同义”命名法,比如art——ascii2text,非常标准的名字很容易就会取得开发者的信任。向官方报告后,大部分包已被删除,但已下载的就只能自己删了。
安全研究员提醒,PyPI从不保障软件包的安全性,所以对于有高安全需求的项目,一定要多多检查。[阅读原文]

安全客

2024-07-10 17:00:28
2023-06-06 17:21:40
2023-05-05 12:03:24
2023-05-05 12:01:24
2023-05-05 11:59:52
2026-02-06 11:13:00
2026-02-06 11:12:32
2026-02-06 11:12:01
2026-02-06 11:11:35
2026-02-06 11:11:11
2026-02-06 11:10:45
2026-02-06 11:10:18
发表评论
您还未登录,请先登录。
登录