image

PyPI accepteert weer nieuwe gebruikers en projecten na malware-aanval

vrijdag 29 maart 2024, 08:10 door Redactie, 1 reacties

De Python Package Index (PyPI) accepteert weer nieuwe gebruikers en projecten nadat die wegens een campagne met malafide packages tijdelijk werden geblokkeerd. De Python Package Index is een repository voor de Python-programmeertaal en bevat allerlei door de Python-community ontwikkelde packages. Geregeld komt het voor dat aanvallers malafide packages uploaden en die bijvoorbeeld zijn voorzien van namen die erg lijken op die van legitieme packages. Deze packages worden na te zijn gevonden weer verwijderd.

Het afgelopen jaar kreeg PyPI met meerdere aanvallen te maken, waaronder vorig jaar mei en december. Gisteren meldde de Python Package Index dat het wederom het aanmaken van nieuwe projecten en gebruikers tijdelijk had gestaakt als reactie op een actieve campagne waarbij malware werd geüpload. Dit duurde ongeveer zes uur, waarna de blokkade werd opgeheven. PyPI geeft geen details over de genoemde campagne, maar securitybedrijf Checkmarx meldde gisteren dat aanvallers de afgelopen dagen honderden malafide packages naar de repository hadden geüpload met malware die informatie van besmette systemen probeert te stelen.

Reacties (1)
29-03-2024, 17:14 door Anoniem
In Distrowatch van deze week is hierover ook een discussie gestart, zie:
https://distrowatch.com/weekly.php?issue=current&mode=67#comments
comment 26 en verder.

Zie ook:
https://www.bleepingcomputer.com/news/security/hundreds-of-malicious-python-packages-found-stealing-sensitive-data/


Er is vrijwel geen Linux-distro (en waarschijnlijk BSD-distro) die niet gebruik maakt van Python.
M.a.w. het hele Linux/BSD-ecosystem lijkt in gevaar/onveilig.

Bovenstaand bericht duidt erop dat er wel iets aan gedaan wordt. Ik vraag mij wel af of die malware-vloed naar/van Python wel te keren is.

Iemand met meer kennis van zaken, die hier iets over kwijt kan ??
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.