A PyPI végre fellépett a zombi domainek ellen

A PyPI végre fellépett a zombi domainek ellen
A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások útját. Ezeknél a támadásoknál a támadók megszerzik egy lejárt domain nevet, majd ezzel visszaállítják a hozzá tartozó e-mail fiókot, így a jelszó visszaállítását kérve át tudják venni a projekt irányítását.

Növekvő ellátásilánc-veszélyek

Egy sikeres fiókeltérítés könnyedén lehetővé teszi, hogy kártékony verziókat töltsenek fel közkedvelt Python csomagokból, amelyeket ezután sokan – akár automatikusan is – telepítenek. Erre már volt példa 2022 májusában, amikor egy támadó rosszindulatú kódot adott egy csomaghoz, és ezzel Amazon AWS-kulcsokat és felhasználói adatokat célzott meg.

Hogyan működik az új védelem?

Ezután a PyPI a hitelesített e-mail címekhez tartozó domainek esetében minden nap ellenőrzi, hogy azok érvényesek-e, nem jártak-e le, vagy nincsenek-e törlés előtti állapotban. Az ellenőrzést a Domainr Status API-n keresztül végzik. Annak a domainnek, amelyik elérte a lejárati stádiumot, a hozzá tartozó e-mail címét azonnal letiltják, használhatatlanná téve azt fiók-helyreállításra vagy jelszóváltásra. Április óta már több mint 1800 ilyen e-mail címet tiltott le a rendszer.

Mit javasol a PyPI?

Bár az új intézkedés nem old meg minden problémát, jelentősen csökkenti a zombi domaineken alapuló támadások veszélyét. A PyPI azt tanácsolja, hogy mindenki adjon meg a fiókjához alternatív, nem saját domainhez tartozó e-mail címet, illetve aktiválja a kétfaktoros hitelesítést a nagyobb védelem érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Kezdőként mindenki hibázik a vadfotózásban, de lehet tanulni belőlük

MA 22:27

Kezdőként mindenki hibázik a vadfotózásban, de lehet tanulni belőlük

🖩 A vadfotózás világa türelmet, gyors reagálást és nagyfokú tudatosságot igényel. Sokan azt gondolják, hogy csak a legújabb, méregdrága felszereléssel lehet igazán látványos képeket készíteni, pedig a jó eredményhez...

Az MI-cégek óriási bajban: elbuktak a gyerekbiztonságon

MA 22:01

Az MI-cégek óriási bajban: elbuktak a gyerekbiztonságon

44 amerikai állam főügyésze közösen figyelmeztette a legnagyobb MI-cégeket: felelősségre vonhatják őket, ha a gyerekek védelme nem kerül előtérbe az általuk fejlesztett MI-alapú termékeknél. Levelükben külön kiemelték a...

Az afrikai sertéspestis elleni oltóanyag: ígéretes, de nem csodaszer

MA 21:51

Az afrikai sertéspestis elleni oltóanyag: ígéretes, de nem csodaszer

Az afrikai sertéspestis (ASF) továbbra is súlyos fenyegetést jelent a világ sertésállományaira és a gazdák megélhetésére. Bár egy új, kísérleti oltóanyag ígéretes eredménnyel védett meg néhány vírustörzs ellen,...


MA 21:25

Az 50 milliárd dolláros repülőgépüzlet, amitől leesik az állad

Dél-Korea legnagyobb légitársasága, a Korean Air minden eddiginél nagyobb összegért, 18 000 milliárd forintért (kb. 50 milliárd dollárért) vásárol új repülőgépeket és pótalkatrészeket amerikai gyártóktól. Új gépek özöne...

Az éjszaka, amikor a fekete hold elrejti a világot

MA 21:01

Az éjszaka, amikor a fekete hold elrejti a világot

🌙 Augusztus 23-án hajnalban, egészen pontosan 2:06-kor egy ritka égi jelenség, a fekete hold tűnik fel – pontosabban inkább láthatatlan marad. Bár a neve baljósnak hangzik, nem kell világvégétől...


MA 20:50

Az Apple Watch nem is olyan zöld?

Az Apple Németországban már nem hirdetheti okosóráit karbonsemleges termékként, miután egy bíróság félrevezetőnek ítélte ezt az állítást. Az amerikai cég eddig azzal érvelt, hogy a gyártáshoz tiszta energiát...

Az egér idegrendszerét ilyen részletesen még sosem láttad

MA 20:26

Az egér idegrendszerét ilyen részletesen még sosem láttad

Az egér teljes perifériás idegrendszerének (PNS) háromdimenziós, minden egyes idegrostját feltérképező képei most lenyűgözik a kutatókat, és új távlatokat nyitnak az idegek és a szervek közötti kapcsolatok megértésében....

Egy eltűnt világ nyomában, létezik-e Pandora az Alfa Centaurinál

MA 20:02

Egy eltűnt világ nyomában, létezik-e Pandora az Alfa Centaurinál

🌎 Mesterséges intelligenciák, űrhajók és lakható holdak – a sci-fi világa most szinte a szomszédba költözhet, ha igaznak bizonyulnak a legújabb űrtávcsöves megfigyelések. Egy lehetséges gázóriás bolygót, az S1-et...


MA 19:51

Az amerikai állam beperelte a Robloxot: gyerekek veszélyben

A Roblox, a világ egyik legnépszerűbb online játékplatformja ellen Louisiana állam főügyésze indított pert, mert szerintük a cég nem védi eléggé a gyerekeket az online ragadozóktól. A felhasználók...