![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words" | +/– | ![]() |
Сообщение от opennews (??), 31-Июл-25, 23:48 | ||
Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассылки сообщений с уведомлением о необходимости подтвердить свой email, которые ссылались на поддельный сайт pypj.org (буква "j" вместо "i"), удалось захватить учётные записи 4 сопровождающих... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +7 +/– | ![]() |
Сообщение от Аноним (1), 31-Июл-25, 23:48 | ||
Если хочешь чтобы твоя учётка утекла — ничто не сможет тебе помешать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | –7 +/– | ![]() |
Сообщение от Аноним (2), 01-Авг-25, 00:44 | ||
> Модуль ... предоставляет функции для преобразования чисел в текстовое представление | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | –2 +/– | ![]() |
Сообщение от Аноним (8), 01-Авг-25, 06:18 | ||
> Вся суть файлопомоек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (17), 01-Авг-25, 07:08 | ||
Если посмотреть код питона, то волосы в жилах стынут у нормальных людей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +4 +/– | ![]() |
Сообщение от Аноним10084 и 1008465039 (?), 01-Авг-25, 07:35 | ||
У нормальных людей волос в жилах нет, чтобы им в них стыть | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (2), 01-Авг-25, 11:54 | ||
и не только питона, но и безопасных языков с крейтами. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
24. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +4 +/– | ![]() |
Сообщение от Аноним (24), 01-Авг-25, 08:53 | ||
>> Модуль ... предоставляет функции для преобразования чисел в текстовое представление | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
28. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +2 +/– | ![]() |
Сообщение от Эксперт (?), 01-Авг-25, 10:07 | ||
Разумеется, спрошу чатгопоту (два раза - сперва скопипастив твою "задачу", а получив "решение" new-str="триста двадцать одна целая и одна десятая" - задав настоящую), получу в ответ кусок кода req num2words, обнаружу что она не поддерживает русский, заплачу, кину все кубики в кошку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от User (??), 01-Авг-25, 12:43 | ||
Бывалый! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Жироватт (ok), 01-Авг-25, 11:11 | ||
Возьму модуль из БСП 1С? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
34. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от User (??), 01-Авг-25, 12:46 | ||
Ну, оно и для одного русского языка - не тривиально, если что. А если еще и падеж правильный нужен м-ммм... | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
25. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от bergentroll (ok), 01-Авг-25, 08:57 | ||
> Н-да... Даже такое качают. Вся суть файлопомоек. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +4 +/– | ![]() |
Сообщение от Аноним (3), 01-Авг-25, 00:46 | ||
>Для обхода защиты учётной записи при помощи двухфакторной аутентификации атакующие использовали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | –1 +/– | ![]() |
Сообщение от Ангним (?), 01-Авг-25, 06:44 | ||
Или просто использовать менеджер паролей, который не предложит подставить креды на сайте, отличающемся в одну букву. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (26), 01-Авг-25, 09:27 | ||
кого это останавливало? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (29), 01-Авг-25, 10:11 | ||
Потому что из-за бесконечных редизайнов и улучшизмов - он без конца так делает на вполне валидных сайтах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним9000 (?), 01-Авг-25, 15:48 | ||
Passkey. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
39. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (39), 01-Авг-25, 16:16 | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (4), 01-Авг-25, 01:20 | ||
> Для обхода защиты учётной записи при помощи двухфакторной аутентификации атакующие использовали прозрачное проксирование трафика с фишингового сайта pypj.org на реальный сайт pypi.org | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +3 +/– | ![]() |
Сообщение от Аноним (5), 01-Авг-25, 01:58 | ||
Да профиксите уже латынь - уберите j или i. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +2 +/– | ![]() |
Сообщение от Аноним (7), 01-Авг-25, 06:07 | ||
В латыни "I i" и "J j" -- это разные графические представления одной и той же буквы. Примерно как в кириллице буква "Г г" имеет графический аналог "Ƨ ƨ". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | –3 +/– | ![]() |
Сообщение от Аноним (8), 01-Авг-25, 06:21 | ||
Опять поиск привычного следа? В кириллице нет "i" и "j". Оставьте их уж себе вместе со всеми иными "преимуществами". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от MazikOttogi (ok), 01-Авг-25, 06:36 | ||
Взорвался на ровном месте, несите следующего | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (8), 01-Авг-25, 11:19 | ||
Ваши оскорбления подтверждают, что попытка выстроить сомнительную логическую цепочку была целенаправленной провокацией. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от MazikOttogi (ok), 01-Авг-25, 18:07 | ||
Сначала невежливость на простую аналогию анонима выше, теперь "оскорбления и целенаправленные провокации". Спокойствия там, никто даже не хамил в ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от jkl2025 (?), 01-Авг-25, 04:02 | ||
Надо было владельцам pypi.org регистрировать заодно и pypj.org | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (8), 01-Авг-25, 06:23 | ||
Microsoft и другие так и делают. Но у этих, видимо, 1000 руб. в год не нашлось на поддержку имени (даже сайт хостить не нужно). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (12), 01-Авг-25, 06:42 | ||
Сколько ты им пожертвовал, чтобы было 1000 руб. в год? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (17), 01-Авг-25, 07:05 | ||
Зачем им жертвовать когда они дураки и не лечатся? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (18), 01-Авг-25, 07:15 | ||
Зачем платить? Если можно заплатить только за интернет, а всё остальное с зелёного магазина. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
21. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (18), 01-Авг-25, 07:51 | ||
Ещё можно Wi-Fi соседа использовать | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (8), 01-Авг-25, 07:33 | ||
> Сколько ты им пожертвовал, чтобы было 1000 руб. в год? | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
22. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | –1 +/– | ![]() |
Сообщение от Аноним (5), 01-Авг-25, 08:00 | ||
Ну и зря, если ты не юр лицо конечно. Запланированное устаривание не кто не отменял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (14), 01-Авг-25, 06:46 | ||
Хоть прячься хоть не прячься... | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (17), 01-Авг-25, 07:04 | ||
Пакет для преобразования строки в считали и версия аж 0.5.12? CS настолько в упадке, что там учат только требовать огромную зп? Мдааа | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (24), 01-Авг-25, 08:47 | ||
> Пакет для преобразования строки в считали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (36), 01-Авг-25, 15:21 | ||
> Пакет для преобразования строки в считали и версия аж 0.5.12? CS настолько в упадке, что там учат только требовать огромную зп? Мдааа | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
![]() | ||
41. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (2), 01-Авг-25, 18:22 | ||
Т.е. можно даже не ждать их, а сделать самим код под нужные конкретные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (42), 01-Авг-25, 18:43 | ||
Претензии лучше по делу. В стандартной библиотеке С/С++, как и в других языках, тоже есть функции работы со строками и преобразования типов и строк. Зачем их писать самому-то? | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
35. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +/– | ![]() |
Сообщение от Аноним (35), 01-Авг-25, 12:53 | ||
Мда, печально, но закономерно. Чтож, они сами выбрали такую модель распространения пакетов. Ждем такие же новости из лагеря свалочников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..." | +1 +/– | ![]() |
Сообщение от Аноним (36), 01-Авг-25, 15:29 | ||
А что такого уникального в их модели? Выфишить доступ можно куда угодно, хоть к crates.io, хоть к гитхабу, хоть к cpan, хоть к репозиториям дистрибутивов. Нельзя разве что к локалхостам, но если все будут хостить свой код на локалхостах риски будут намного выше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |