A PyPI végre fellépett a zombi domainek ellen

A PyPI végre fellépett a zombi domainek ellen
A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások útját. Ezeknél a támadásoknál a támadók megszerzik egy lejárt domain nevet, majd ezzel visszaállítják a hozzá tartozó e-mail fiókot, így a jelszó visszaállítását kérve át tudják venni a projekt irányítását.

Növekvő ellátásilánc-veszélyek

Egy sikeres fiókeltérítés könnyedén lehetővé teszi, hogy kártékony verziókat töltsenek fel közkedvelt Python csomagokból, amelyeket ezután sokan – akár automatikusan is – telepítenek. Erre már volt példa 2022 májusában, amikor egy támadó rosszindulatú kódot adott egy csomaghoz, és ezzel Amazon AWS-kulcsokat és felhasználói adatokat célzott meg.

Hogyan működik az új védelem?

Ezután a PyPI a hitelesített e-mail címekhez tartozó domainek esetében minden nap ellenőrzi, hogy azok érvényesek-e, nem jártak-e le, vagy nincsenek-e törlés előtti állapotban. Az ellenőrzést a Domainr Status API-n keresztül végzik. Annak a domainnek, amelyik elérte a lejárati stádiumot, a hozzá tartozó e-mail címét azonnal letiltják, használhatatlanná téve azt fiók-helyreállításra vagy jelszóváltásra. Április óta már több mint 1800 ilyen e-mail címet tiltott le a rendszer.

Mit javasol a PyPI?

Bár az új intézkedés nem old meg minden problémát, jelentősen csökkenti a zombi domaineken alapuló támadások veszélyét. A PyPI azt tanácsolja, hogy mindenki adjon meg a fiókjához alternatív, nem saját domainhez tartozó e-mail címet, illetve aktiválja a kétfaktoros hitelesítést a nagyobb védelem érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Vasat rejt a marsi talaj, már csak bányászni kell

MA 16:26

Vasat rejt a marsi talaj, már csak bányászni kell

A Mars meghódítása egyre konkrétabb céllá válik, nemcsak milliárdosok, hanem a legnagyobb űrügynökségek és tudósok számára is. Az állandó bázis és település megépítéséhez azonban elképesztő mennyiségű alapanyagra van...

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

MA 16:02

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

💸 Az OpenAI-ra óriási nyomás nehezedik, hogy ne csak technológiai ugrásokat mutasson be, hanem igazolja a gigantikus, milliárd dolláros befektetéseket is: a vállalat növekedését el kell hitetnie a világgal....

A Nagy Sós-tó, két döntés miatt lett minden más

MA 15:52

A Nagy Sós-tó, két döntés miatt lett minden más

Az Utah államban található Nagy Sós-tó évezredeken át stabil maradt: lassan párologva, sótartalmát megőrizve létezett, miközben érzékenyen reagált a körülötte zajló klímaváltozásokra és vízhozamra. Azonban két alapvető emberi...


MA 14:26

Az okosszemüveg, amely minden beszélgetésedet hallgatja

Két egykori Harvard-hallgató bemutatta a Halo X-et, egy 90 000 forintos, MI-vezérelt okosszemüveget, amely folyamatosan figyeli és rögzíti a felhasználó beszélgetéseit. Az ötletgazdák szerint a szemüveg bárkit azonnal...

Az amerikaiak lenyúlták a Zeppelin zsarolóprogram milliós kriptókincseit

MA 14:01

Az amerikaiak lenyúlták a Zeppelin zsarolóprogram milliós kriptókincseit

Az amerikai igazságügyi minisztérium több mint 2,8 millió dollárnak, vagyis mintegy 1,03 milliárd forintnak megfelelő kriptovalutát foglalt le Ianisz Alekszandrovics Antropenkótól, akit zsarolóprogram-terjesztéssel és pénzmosással vádolnak. Emellett lefoglaltak...

A Connex adatlopás 172 ezer tag adatait érinti

MA 13:26

A Connex adatlopás 172 ezer tag adatait érinti

Connecticut egyik legnagyobb hitelszövetkezeténél, a Connexnél ismeretlen támadók június elején törtek be a rendszerbe, és több tízezer ember személyes, illetve pénzügyi információját szerezték meg. Az 1940-ben alapított, tagtulajdonban...

Kvázikristályok, feltárultak az anyagtudomány különleges titkai

MA 12:28

Kvázikristályok, feltárultak az anyagtudomány különleges titkai

⚛ A kvázikristályok furcsa és lenyűgöző anyagok, amelyeket először 1982-ben fedeztek fel, és azóta is folyamatosan zavarba ejtik a fizikusokat és kémikusokat. Atomjaik szabályos, mégsem ismétlődő láncokba rendeződnek: pentagonok,...

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

MA 11:26

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

Júliusban 1,1 millió ügyfél személyes adatait lopták el hackerek az Allianz Life Salesforce rendszerét ért támadásban. A vállalat az Allianz SE leányvállalata, amelynek világszerte több mint 128 millió...


MA 11:01

Az óriás Google-nak be kellett ismernie a törvénysértést Ausztráliában

Az Ausztrál Verseny- és Fogyasztóvédelmi Hivatal (ACCC) pert indított a Google ellen, miután a cég elismerte, hogy versenykorlátozó megállapodásokat kötött a Telstra-val és az Optus-szal Android mobiltelefonokon a...