为阻止恶意软件活动蔓延,PyPI暂停新用户注册

admin 2024年4月22日03:13:35评论4 views字数 519阅读1分43秒阅读模式

由于恶意用户和项目激增,Python 编程语言的官方第三方软件仓库 Python Package Index(PyPI) 的维护者已暂时禁止用户注册和上传新的软件包,直到另行通知为止。

管理员在 2023年5月20日 发布的通知中表示:"过去一周中,恶意用户和恶意项目在索引中的数量已经超过了我们及时应对的能力,尤其是当多个 PyPI 管理员休假时。"

像 PyPI 这样的软件库(类似还有 npm 库)已经一次又一次地被证明是攻击者的热门目标,这些 hacker 们试图污染软件供应链和破坏开发者环境。

本周早些时候,以色列网络安全初创公司 Phylum 揭示了一场正在进行的恶意软件活动,该活动利用 OpenAI ChatGPT 主题的诱饵引诱开发者下载一个能够窃取剪贴板内容以劫持加密货币交易的恶意 Python 模块。

ReversingLabs 也有类似的发现,并识别出了名为 nodejs-encrypt-agent 和 nodejs-cookie-proxy-agent 的多个 npm 包,在 npm 仓库中释放了一个名为 TurkoRat 的特洛伊木马。

为阻止恶意软件活动蔓延,PyPI暂停新用户注册

为阻止恶意软件活动蔓延,PyPI暂停新用户注册

原文始发于微信公众号(刨洞之眼):为阻止恶意软件活动蔓延,PyPI暂停新用户注册

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月22日03:13:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   为阻止恶意软件活动蔓延,PyPI暂停新用户注册https://cn-sec.com/archives/2631170.html

发表评论

匿名网友 填写信息