В репозитории PyPI реализована блокировка email с освобождёнными доменами

В репозитории PyPI реализована блокировка email с освобождёнными доменами
00:20, августа 27, 2025 Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx....
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама

Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о введении блокировки использования почтовых адресов @inbox.ru при регис …

Игры и Интернет 16:20, июля 17, 2025 | opennet.ru
Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не …

Игры и Интернет 08:20, августа 3, 2025 | opennet.ru
Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд …

Игры и Интернет 08:20, августа 3, 2025 | opennet.ru
В каталоге PyPI реализована возможность перевода проектов в архив

В каталоге PyPI реализована возможность перевода проектов в архив Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запреще …

Игры и Интернет 08:20, февраля 5, 2025 | opennet.ru
Захват контроля над snap-пакетами, связанными с просроченными доменами

Захват контроля над snap-пакетами, связанными с просроченными доменами Алан Поуп (Alan Pope), бывший менеджер по инжинирингу и взаимодействию с сообществом в компании Canonical, обратил внимание на новую волну атак на по …

Игры и Интернет 00:20, января 27, 2026 | opennet.ru
Notificore запускает сервис транзакционных email-рассылок

Notificore запускает сервис транзакционных email-рассылок Российская CPaaS-платформа Notificore расширяет возможности бизнес-коммуникаций: новый продукт Notificore Email обеспечивает... …

Игры и Интернет 16:20, декабря 3, 2025 | cnews.ru
iDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и email

iDenfy будет отсеивать мошенников на этапе KYC с помощью SMS и email Компания iDenfy представила новый инструмент для борьбы с мошенничеством, который позволит выявлять злоумышленников еще до начала основной проверки д …

Forex 08:20, ноября 3, 2025 | ru.financemagnates.com
Количество email-рассылок в 2024 году в России увеличилось вдвое

Количество email-рассылок в 2024 году в России увеличилось вдвое Количество электронных писем, которые отправляют друг другу россияне, за последние пять лет увеличилось вдвое. Это показывает исследование российског …

Главные новости 08:20, июля 14, 2024 | iz.ru