Etiket: PyPI

31
Ağu
2023

Kötü niyetli VMConnect PyPI kampanyasının arkasında Kuzey Koreli bilgisayar korsanları var

Kuzey Kore devleti destekli bilgisayar korsanları, PyPI (Python Paket Dizini) deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasında yer alıyor;…

31
Ağu
2023

Kuzey Koreli Hackerlar PyPI Deposunda Yeni Kötü Amaçlı Python Paketleri Dağıtıyor

Devam eden kötü amaçlı yazılım tedarik zinciri kampanyasının bir parçası olarak Paket Dizini (PyPI) deposunda üç ek kötü amaçlı Python…

06
Ağu
2023

Yaygın Python Araçlarını Taklit Eden Kötü Amaçlı PyPI Paketi

ReversingLabs, VMConnect adlı kötü amaçlı bir PyPI paketi keşfetti. Paket, ortak Python araçlarını taklit etti ve şüpheli davranışlar gösterdi. Saldırı,…

02
Haz
2023

Yeni PyPI Kötü Amaçlı Yazılımı, Algılamadan Kaçmak İçin Derlenmiş Python Bayt Kodu Kullanıyor

Araştırmacılar, yazılım tedarik zinciri saldırılarına yönelik yeni bir değişiklikle, kötü amaçlı yazılımı derlenmiş kodun içine gizleyen ve olağan tespit önlemlerinden…

01
Haz
2023

Algılamayı Atlamak İçin Derlenmiş Python Kodu Kullanan Kötü Amaçlı PyPI Paketleri

01 Haziran 2023Ravie LakshmananProgramlama / Tedarik Zinciri Araştırmacılar, uygulama güvenlik araçları tarafından tespit edilmekten kaçınmak için derlenmiş Python kodunu kullanan…

30
May
2023

PyPI, 2023’ün sonuna kadar 2FA’yı zorunlu kılacak

Dalış Özeti: Kuruluş Perşembe günü yaptığı açıklamada, Python Paket Dizini’nin 2023’ün sonundan itibaren sitede bir proje veya kuruluş sürdüren her…

30
May
2023

PyPI, tüm Geliştiriciler Hesabı için 2FA’yı Zorunlu Hale Getiriyor

Python Paket Dizini (PyPI), dünya çapında birçok geliştirici tarafından bir proje oluşturmak veya projeleri için başka bağımlılıklar yüklemek için kullanılmıştır….

29
May
2023

PyPI, Proje Sahipleri için Zorunlu İki Faktörlü Kimlik Doğrulaması Uygular

29 Mayıs 2023Ravie LakshmananTedarik Zinciri / Programlama Python Paket Dizini (PyPI) geçen hafta, resmi üçüncü taraf yazılım deposunda bir proje…

28
May
2023

PyPI, tüm yazılım yayıncıları için zorunlu 2FA kullanımını duyurur

Python Paket Dizini (PyPI), platformdaki bir projeyi yöneten her hesabın yıl sonuna kadar iki faktörlü kimlik doğrulamanın (2FA) açık olmasını…

22
May
2023

PyPI Hafta Sonu Kapanıyor, Olayın Abartılı Olduğunu Söyledi

Tüm yeni kullanıcıların ve paket yüklemelerinin geçici olarak askıya alınmasının ardından, Python Paket Dizini (PyPI) deposu yedeklendi ve çalışıyor. Pek…

22
May
2023

PyPI hafta sonu saldırısından sonra geri yüklendi – Güvenlik – Yazılım

PyPI Python kod deposu, saldırı altında olduğu için hafta sonu yaşanan bir kesintinin ardından bu sabah erken saatlerde geri yüklendi….

21
May
2023

PyPI, yüksek hacimli kötü amaçlı yazılım nedeniyle yeni kullanıcıları ve projeleri geçici olarak duraklatır

Açık kaynaklı Python paketlerinin resmi üçüncü taraf kaydı olan PyPI, yeni kullanıcıların kaydolmasını ve yeni projelerin platforma yüklenmesini bir sonraki…