A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások útját. Ezeknél a támadásoknál a támadók megszerzik egy lejárt domain nevet, majd ezzel visszaállítják a hozzá tartozó e-mail fiókot, így a jelszó visszaállítását kérve át tudják venni a projekt irányítását.
Növekvő ellátásilánc-veszélyek
Egy sikeres fiókeltérítés könnyedén lehetővé teszi, hogy kártékony verziókat töltsenek fel közkedvelt Python csomagokból, amelyeket ezután sokan – akár automatikusan is – telepítenek. Erre már volt példa 2022 májusában, amikor egy támadó rosszindulatú kódot adott egy csomaghoz, és ezzel Amazon AWS-kulcsokat és felhasználói adatokat célzott meg.
Hogyan működik az új védelem?
Ezután a PyPI a hitelesített e-mail címekhez tartozó domainek esetében minden nap ellenőrzi, hogy azok érvényesek-e, nem jártak-e le, vagy nincsenek-e törlés előtti állapotban. Az ellenőrzést a Domainr Status API-n keresztül végzik. Annak a domainnek, amelyik elérte a lejárati stádiumot, a hozzá tartozó e-mail címét azonnal letiltják, használhatatlanná téve azt fiók-helyreállításra vagy jelszóváltásra. Április óta már több mint 1800 ilyen e-mail címet tiltott le a rendszer.
Bár az új intézkedés nem old meg minden problémát, jelentősen csökkenti a zombi domaineken alapuló támadások veszélyét. A PyPI azt tanácsolja, hogy mindenki adjon meg a fiókjához alternatív, nem saját domainhez tartozó e-mail címet, illetve aktiválja a kétfaktoros hitelesítést a nagyobb védelem érdekében.
Egy átlagos téli napon meglehetősen szokatlan, amikor két vadidegen fiatalember jelentkezik egy irodaház karbantartóinál azzal, hogy szívesen segítenének havat lapátolni – főleg úgy, hogy az őrszoba ajtaja nyitva van, a személyzet épp el van foglalva, és senki sem figyeli igazán, kinek van keresnivalója az épületben...
🍔 Egy lényeges szempont, hogy az éttermek számára elérhetővé vált egy radikálisan új lehetőség: mostantól közvetlenül ChatGPT-n és Claude-on keresztül lehet ételt rendelni, köszönhetően a Square friss, egyszerű és alacsony díjas integrációjának...
☁ A Nap időszakonként egyre hevesebb viharokat küld felénk, amelyek páratlan fényjelenségeket okoznak az égbolton, ám a látványos északi fény mögött csendben megbújik egy sokkal fenyegetőbb veszély is...
Az Ethereum körüli világ sosem volt még ilyen pezsgő. A legújabb, nagy horderejű esemény az Ethereum Institutional elindulása, amely a blokklánc-ökoszisztémát új szintre kívánja emelni a pénzügyi szereplők bevonása és az eszközök tokenizálása terén...
🌕 A világegyetem néha egészen hihetetlen történeteket produkál. 2020-ban csillagászok felfedeztek egy WD 1856b nevű gázóriás bolygót, amely egy fehér törpe – egy Naphoz hasonló csillag kihűlt magja – körül kering...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Risp: Budget & Savings (iPhone/iPad)A Risp egy alkalmazás, amely segít a pénzügyeid kezelésében...
🚀 A NASA vezetője, Jared Isaacman optimistán nyilatkozott a Blue Origin közelmúltbeli fejleményeiről, miután a május végi rakétabaleset alapos rendrakást követelt a cégtől Cape Canaveralben...
Az Anthropic hónapokkal ezelőtt rejtett kódrészleteket helyezett el a Claude Code rendszerében, hogy felismerje, ha más MI-fejlesztő cégek, főleg Kínából, le akarnák másolni a modelljeit...
💡 Az elmúlt napokban rengeteg Google Home-tulajdonos tapasztalta, hogy okos hangszórója vagy kijelzős eszköze jóval lassabban reagál a megszokottnál, sőt, előfordult, hogy egyáltalán nem válaszolt...
Bár a Samsung hivatalosan még nem mutatta be a Galaxy Z Fold 8-at, néhány megbízható szivárogtatásnak hála már most látni lehet a hajlítható telefon új külsejét...
Külön említést érdemel, hogy az Apple E-mail-cím elrejtése (Hide My Email) szolgáltatásában súlyos sebezhetőségre derült fény, amely lehetővé teszi, hogy gyakorlatilag bárki megszerezze a felhasználók valódi e-mail-címét – még akkor is, ha az az Apple rendszerében elvileg rejtve van...
🚀 Tipikus eset, amikor a laboratóriumi kísérletek nem csupán elméleti kérdéseket feszegetnek, hanem kézzelfogható áttörésekkel tolják ki a biotechnológia határait...
Válságok, trónharcok és történelmi fordulópontok: ezen a napon császárok emelkedtek hatalomra, forradalmi találmányok születtek, és sorsfordító háborúk kaptak szikrát...
⚠ Továbbá megemlíthető, hogy a bitcoin-bányászat energiapazarlása elképesztő mértéket ölt: a hálózati késleltetés okozta felesleges energiafelhasználás nagyjából 16 000 megawattnyi teljesítményt jelent, ami megegyezik Svájc 701 vízerőművének teljes termelési kapacitásával...
Ha valaki több mint egy évtizede játszott a Rhythm Heavennel, valószínűleg sosem felejtette el azt a különös, szürreális világot, ahol dadogó pankrátorok és furcsa madarak ugrálnak egy lélekmelengető popdallamra...
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...