A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások útját. Ezeknél a támadásoknál a támadók megszerzik egy lejárt domain nevet, majd ezzel visszaállítják a hozzá tartozó e-mail fiókot, így a jelszó visszaállítását kérve át tudják venni a projekt irányítását.
Növekvő ellátásilánc-veszélyek
Egy sikeres fiókeltérítés könnyedén lehetővé teszi, hogy kártékony verziókat töltsenek fel közkedvelt Python csomagokból, amelyeket ezután sokan – akár automatikusan is – telepítenek. Erre már volt példa 2022 májusában, amikor egy támadó rosszindulatú kódot adott egy csomaghoz, és ezzel Amazon AWS-kulcsokat és felhasználói adatokat célzott meg.
Hogyan működik az új védelem?
Ezután a PyPI a hitelesített e-mail címekhez tartozó domainek esetében minden nap ellenőrzi, hogy azok érvényesek-e, nem jártak-e le, vagy nincsenek-e törlés előtti állapotban. Az ellenőrzést a Domainr Status API-n keresztül végzik. Annak a domainnek, amelyik elérte a lejárati stádiumot, a hozzá tartozó e-mail címét azonnal letiltják, használhatatlanná téve azt fiók-helyreállításra vagy jelszóváltásra. Április óta már több mint 1800 ilyen e-mail címet tiltott le a rendszer.
Bár az új intézkedés nem old meg minden problémát, jelentősen csökkenti a zombi domaineken alapuló támadások veszélyét. A PyPI azt tanácsolja, hogy mindenki adjon meg a fiókjához alternatív, nem saját domainhez tartozó e-mail címet, illetve aktiválja a kétfaktoros hitelesítést a nagyobb védelem érdekében.
Az Android eddig is sokkal hatékonyabban kezelte az értesítéseket, mint az iOS, ami nemcsak az alkalmazások újításaiban, hanem a testreszabási lehetőségekben is megmutatkozik...
A globális villamosenergia-rendszer nagy fordulóponthoz érkezett: 2025 végére a megújuló energiaforrások a teljes elektromos kapacitás közel felét adták világszerte, elsősorban a napenergia robbanásszerű növekedésének köszönhetően...
Beszédes asszisztens, gyors rendelés Az új Alexa Plus már képes az Uber Eats és a Grubhub felületein keresztül ételt rendelni, ehhez azonban a megfelelő eszközre lesz szükséged...
A világ egyik legnagyobb orvostechnológiai cége, a Stryker Corporation, három héttel egy jelentős kibertámadás után ismét teljes kapacitással működik...
⚡ Az MI fejlődése elképesztő tempót diktál, de valójában még senki sem tudja pontosan, mikor és hogyan fordítja majd fel a munka világát, a termelékenységet vagy az üzleti versenyt...
Április elseje most tényleg nagy dobás: nemcsak hogy indul a tavasz, meg persze az áprilisi tréfák, de ma este felbukkan a tavasz első, úgynevezett Rózsaszín Holdja (Pink Moon) – mégpedig egészen különleges időpontban...
📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...
🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...
🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...
Jellemző példa erre, hogy a Cisco több súlyos és kritikus hibát javított, köztük egy Integrated Management Controller (IMC) hitelesítés-megkerülési hibát, amellyel támadók adminisztrátori jogokat szerezhetnek...
Különösen igaz ez akkor, ha a vállalatok elhanyagolják a rendszeres frissítéseket: jelenleg több mint 14 000 F5 BIG-IP Access Policy Manager példány van közvetlenül kitéve kritikus távoli kódfuttatási (RCE) sebezhetőségnek az interneten...