Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko197
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

279

Złośliwe moduły w oficjalnym repozytorium Pythona

Złośliwe moduły w oficjalnym repozytorium Pythona

Słowacki Narodowy Urząd Bezpieczeństwa poinformował o złośliwych pakietach w Python Package Index (PyPI). Hakerzy podszyli się pod popularne moduły używając zbliżonych do nich nazw. Skrypty znajdowały się w repozytorium przez ostatnie 3 miesiące i były pobierane tysiące razy.

JJThompson
JJThompson
z
chip.pl
dodany: 17.09.2017, 10:35:30
  • #
    programowanie
  • #
    python
  • 43
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Co łączy Pythona z Monty Pythonem?
ksetlak
z szukam-informacji.pl
  • 0

Komentarze (43)

najlepsze

d.....z
d.....z
konto usunięte 17.09.2017, 10:48:30
  • 26
było coś podobnego przy npm kiedyś to był niezły hajs w literakach przy domenach
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bezczelnie
bezczelnie
17.09.2017, 20:31:28
  • 24
był niezły hajs w literakach


@dodajkomentarz: hajs w literakach?
bezczelnie - > był niezły hajs w literakach

@dodajkomentarz: hajs w literakach?

źródło: comment_itwnBWUoKnxg9FFtFfsRqciJ7DghtEuJ.jpg

Pobierz
  • Odpowiedz
Raffael
Raffael
17.09.2017, 21:00:22
  • 30
był niezły hajs w literakach


@dodajkomentarz: Przecież @bezczelnie: dobry obrazek dał a ty go od głąbów przezywasz? Napisałeś, że był haj w literakach, ale widać #gimbynieznajo https://www.kurnik.pl/literaki/
  • Odpowiedz
d.....x
d.....x
konto usunięte 17.09.2017, 20:29:50
  • 6
nie wiem jak to skomentować. niezła wpadka...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

shekerama
shekerama
18.09.2017, 05:51:45 via Android
  • 4
Skrypty były pobierane... przez potężnych programistów ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

urxvt
urxvt
18.09.2017, 16:06:28
  • 2
Tylko co wybrać zamiast Pythona, jeżeli chcesz prosty język programowania do nauki o ładnej składni?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

urxvt
urxvt
18.09.2017, 16:34:55
  • 1
@JanuszRozrabiaka: PHP ma ładną składnie?
  • Odpowiedz
czarny_murzyn_w_kropki_bordo
czarny_murzyn_w_kropki_bordo
czarny_murzyn_w_kropki_bordo
19.09.2017, 11:48:42
  • 1
@urxvt: to zależy od piszącego - podobnie jak w java/c/js, pytong narzuca określony styl
  • Odpowiedz
Endrius
Endrius
18.09.2017, 04:42:42 via Android
  • 0
Ha, a jak kiedyś pisałem, że open source jest bardziej narażone na umieszczanie złośliwego kodu, to zostałem permanentnie zminusowany!
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jeanpaul
jeanpaul
18.09.2017, 09:02:43
  • 1
Ha, a jak kiedyś pisałem, że open source jest bardziej narażone na umieszczanie złośliwego kodu, to zostałem permanentnie zminusowany!


@Endrius: masz na to jakies dowody? Open source prze swa otwartosc pozwolil na skontrolowanie i wykrycie takiej sytuacji. Zamkniety kod nie daje ci takiej mozliwosci.
  • Odpowiedz
Endrius
Endrius
18.09.2017, 19:56:28
  • 0
@jeanpaul:

masz na to jakies dowody?

Ten artykuł jest dowodem. Jest tam opisana historia dwóch podobnych "ataków". Tylko, że w tych "atakach" trzeba jedynie uploadować kod a na serwery Piriform się włamano. To jednak jest większa podatność, zwłaszcza, że PyPl i podobne serwisy przerabiają masę kodu i nikt nie jest tego w stanie sprawdzić, poza automatycznym skanowaniem.
Taki Piriform ma znacznie większe szanse wykryć ingerencję we własny kod niż znudzony
  • Odpowiedz
Monochromatyczny_Tadeusz
Monochromatyczny_Tadeusz
17.09.2017, 19:00:50
  • -53
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Avifauna
Avifauna
17.09.2017, 20:17:06
  • 4
@Monochromatyczny_Tadeusz:

stworzonej przez Billa Gatesa - reinkarnacji Georga Orwella, w którego DNA zaszyfrowane jest jondro Windowsa 10.


Śmiechłem donośnie, plus.
  • Odpowiedz
Krawdg
Krawdg
18.09.2017, 01:21:51
  • 4
@Monochromatyczny_Tadeusz: ile razy to jeszcze wkleisz
  • Odpowiedz
jedzbudynie
jedzbudynie
17.09.2017, 13:51:05
  • -140
xD.
tylko linux bo mam kontrole nad systemem
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

AndrzejBinarny
AndrzejBinarny
17.09.2017, 15:54:18
  • 103
@jedzbudynie: przecież windows korzysta z tych samych paczek
  • Odpowiedz
CamelCase
CamelCase
17.09.2017, 15:54:22
  • 72
@jedzbudynie: xD
A pod Windowsem to skąd w twoim mniemaniu pobiera się pakiety Pythona? Macie jakieś własne, tajne repozytorium? Może uważasz, że pod windą się w Pythonie nie programuje? A może masz błędne skojarzenie, że jak gdzieś jest użyte słowo "repozytorium", to na pewno ma coś wspólnego z Linuksem? Naprawdę bardzo mnie ciekawi tok myślenia, który od p------k modułów w PyPI doprowadził cię do kontroli nad systemem.

EDIT: Tak właściwie
  • Odpowiedz

Hity

tygodnia

Najładniejszy MOP w Polsce, doceńmy pracę Pań!
Najładniejszy MOP w Polsce, doceńmy pracę Pań!
3746
I znowu psy: Cztery psy zagryzły 80-latka
I znowu psy: Cztery psy zagryzły 80-latka
3666
Słynne Prince Polo XXL zmniejszyło gramaturę
Słynne Prince Polo XXL zmniejszyło gramaturę
2732
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2428
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
Facet opracował kamerę rejestrującą 2 miliardy FPS i nagrał ruch wiązki lasera
2419
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #cebuladeals
  • #cpp
  • #komputery
  • #praca

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking