PyPl – Magazine Office https://magazineoffice.com Vida sana, belleza, familia y artículos de actualidad. Mon, 22 May 2023 17:39:39 +0000 es hourly 1 https://wordpress.org/?v=6.5.3 PyPl suspende nuevos proyectos y registros de usuarios tras la avalancha de malware https://magazineoffice.com/pypl-suspende-nuevos-proyectos-y-registros-de-usuarios-tras-la-avalancha-de-malware/ https://magazineoffice.com/pypl-suspende-nuevos-proyectos-y-registros-de-usuarios-tras-la-avalancha-de-malware/#respond Mon, 22 May 2023 17:39:36 +0000 https://magazineoffice.com/pypl-suspende-nuevos-proyectos-y-registros-de-usuarios-tras-la-avalancha-de-malware/

El repositorio más grande del mundo para paquetes Python de código abierto, PyPI, deshabilitó los registros de nuevos usuarios y prohibió a los usuarios existentes cargar nuevos proyectos durante el fin de semana, citando una avalancha inmanejable de código malicioso que se está cargando en la plataforma.

En un anuncio publicado en la página de estado de PyPI, la organización dijo: “El volumen de usuarios maliciosos y proyectos maliciosos que se crearon en el índice durante la semana pasada superó nuestra capacidad para responder de manera oportuna, especialmente con múltiples administradores de PyPI. De vacaciones.»



Source link-35

]]>
https://magazineoffice.com/pypl-suspende-nuevos-proyectos-y-registros-de-usuarios-tras-la-avalancha-de-malware/feed/ 0
Se descubre que otro paquete PyPl es simplemente una carga de malware https://magazineoffice.com/se-descubre-que-otro-paquete-pypl-es-simplemente-una-carga-de-malware/ https://magazineoffice.com/se-descubre-que-otro-paquete-pypl-es-simplemente-una-carga-de-malware/#respond Mon, 06 Mar 2023 11:40:33 +0000 https://magazineoffice.com/se-descubre-que-otro-paquete-pypl-es-simplemente-una-carga-de-malware/

Los investigadores de seguridad descubrieron otra maliciosa (se abre en una pestaña nueva) Paquete PyPI, cuyo objetivo es robar datos confidenciales de las personas y permitir que los usuarios no autenticados accedan al punto final comprometido.

El paquete, llamado “colorfool”, obviamente era malicioso, dijeron. Tenía un archivo de Python «sospechosamente grande» cuya única tarea era descargar otro archivo de Internet y ejecutarlo, mientras se aseguraba de que permaneciera oculto para el usuario del dispositivo.



Source link-36

]]>
https://magazineoffice.com/se-descubre-que-otro-paquete-pypl-es-simplemente-una-carga-de-malware/feed/ 0
PyPl ha sido encontrado alojando claves de AWS y malware una vez más https://magazineoffice.com/pypl-ha-sido-encontrado-alojando-claves-de-aws-y-malware-una-vez-mas/ https://magazineoffice.com/pypl-ha-sido-encontrado-alojando-claves-de-aws-y-malware-una-vez-mas/#respond Tue, 10 Jan 2023 22:01:48 +0000 https://magazineoffice.com/pypl-ha-sido-encontrado-alojando-claves-de-aws-y-malware-una-vez-mas/

Se encontró que el popular repositorio de paquetes de Python, PyPI, alojaba claves de AWS y malware (se abre en una pestaña nueva)poniendo a innumerables desarrolladores de Python en riesgo de sufrir ataques graves a la cadena de suministro.

Los resultados son cortesía del desarrollador de software Tom Forbes, quien creó una herramienta usando Rust que escaneó todos los paquetes nuevos en PyPI en busca de claves API de AWS.



Source link-36

]]>
https://magazineoffice.com/pypl-ha-sido-encontrado-alojando-claves-de-aws-y-malware-una-vez-mas/feed/ 0
Hay otro paquete PyPl malicioso: este roba datos de los desarrolladores https://magazineoffice.com/hay-otro-paquete-pypl-malicioso-este-roba-datos-de-los-desarrolladores/ https://magazineoffice.com/hay-otro-paquete-pypl-malicioso-este-roba-datos-de-los-desarrolladores/#respond Wed, 21 Dec 2022 11:40:40 +0000 https://magazineoffice.com/hay-otro-paquete-pypl-malicioso-este-roba-datos-de-los-desarrolladores/

Se han encontrado delincuentes haciéndose pasar por una conocida empresa de ciberseguridad en un intento de robar datos de los desarrolladores de software, según han descubierto los investigadores.

Investigadores de ReversingLabs descubrieron recientemente un Python malicioso (se abre en una pestaña nueva) paquete en PyPI llamado «SentinelOne». Nombrado en honor a una conocida empresa de seguridad cibernética de los Estados Unidos, el paquete pretende ser un cliente SDK legítimo que permite un fácil acceso a la API de SentinelOne desde un proyecto separado.



Source link-36

]]>
https://magazineoffice.com/hay-otro-paquete-pypl-malicioso-este-roba-datos-de-los-desarrolladores/feed/ 0
Esta imagen aleatoria está difundiendo un paquete PyPl malicioso usando GitHub https://magazineoffice.com/esta-imagen-aleatoria-esta-difundiendo-un-paquete-pypl-malicioso-usando-github/ https://magazineoffice.com/esta-imagen-aleatoria-esta-difundiendo-un-paquete-pypl-malicioso-usando-github/#respond Fri, 11 Nov 2022 03:37:13 +0000 https://magazineoffice.com/esta-imagen-aleatoria-esta-difundiendo-un-paquete-pypl-malicioso-usando-github/

Investigadores de seguridad cibernética de Check Point Research (CPR) han descubierto un nuevo paquete malicioso en PyPI, el repositorio de código para el lenguaje de programación Python que usa una imagen para entregar un malware troyano, en gran parte usando GitHub.

Los actores de amenazas detrás de esta nueva campaña esperan que mientras buscan en la web proyectos legítimos, los desarrolladores de Python, tarde o temprano, se encontrarán con ‘apicolor’.



Source link-36

]]>
https://magazineoffice.com/esta-imagen-aleatoria-esta-difundiendo-un-paquete-pypl-malicioso-usando-github/feed/ 0
Más paquetes PyPl pirateados tras un ataque de phishing https://magazineoffice.com/mas-paquetes-pypl-pirateados-tras-un-ataque-de-phishing/ https://magazineoffice.com/mas-paquetes-pypl-pirateados-tras-un-ataque-de-phishing/#respond Sat, 27 Aug 2022 01:43:58 +0000 https://magazineoffice.com/mas-paquetes-pypl-pirateados-tras-un-ataque-de-phishing/

Los estafadores han engañado a los mantenedores de paquetes PyPI Python para que den sus credenciales de inicio de sesión, luego usaron las contraseñas para iniciar sesión y contaminar los paquetes con malware, afirman los expertos.

La noticia fue confirmada por el miembro de la junta del proyecto Django, Adam Johnson, luego de ser atacado él mismo, con «cientos» de paquetes afectados.



Source link-36

]]>
https://magazineoffice.com/mas-paquetes-pypl-pirateados-tras-un-ataque-de-phishing/feed/ 0