Python 恶意软件通过 Docker API 错误配置构成 DDoS 威胁
安全小白成长记2023-11-15 10:05:01
攻击者利用错误配置部署恶意 Docker 容器,并将 Python 恶意软件编译为 ELF 可执行文件。该恶意工具充当分布式拒绝服务 (DDoS) 机器人代理,展示了用于进行 DoS 攻击的各种攻击方法。
Python软件库现恶意软件 能盗取用户信用卡信息
2021-08-04 22:23:30
近日,安全研究团队JFrog在PyPI(Python Package Index)软件库中再次发现了一批恶意软件,这些软件存在盗取信用卡信息、远程注入代码等行为,而目前这些软件已经总共被下载了多达3万次。
Python包索引再次被VMConnect定位
2023-09-06 14:06:54
这种持续的攻击最初是在八月初发现的,它揭示了网络犯罪分子渗透到开源Python软件存储库Python包索引(PyPI)的阴险趋势。
Python漏洞允许在35万个项目中执行代码
2022-09-22 06:01:33
35万个项目受到影响通过分析影响,Trellix 研究人员发现该漏洞存在于数千个开源和闭源软件项目中。对其余存储库运行自动检查将受影响的项目数量增加到 65%,这表明存在广泛的问题。然而,这个小样本集仅作为估算 GitHub 上所有受影响的存储库的基准。稍后,它们将通过拉取请求添加到主项目中。
15年前的Python漏洞构成供应链威胁
2022-09-29 22:38:20
然而,Trellix研究证实,在大多数情况下,攻击者可以获得代码执行,从而使这个Python漏洞更加严重。他指出,Python的问题在过去15年中呈指数级恶化。由于易受攻击的存储库的数据量异常庞大,Trellix联系了GitHub以获得额外的访问权限,结果发现包含超过500,000个使用tarfile包的GitHub存储库。TechTarget联系微软征求意见,但截至发稿时,这家软件巨头并未发表任何声明。Trellix为供应商发布了检测工具,目前为11,000个存储库提供了补丁。
Black Kingdom恶意软件分析
2021-07-18 16:59:02
对 Black Kingdom 分析表明,它存在一些bug和关键性的加密缺陷,由于使用了硬编码密钥,受害者可利用其解密文件。
CloudGuard Spectral 在 PyPI上检测到多个恶意包
2022-08-10 11:17:21
CloudGuard Spectral 在 PyPI 上检测到 10 个恶意包,pypi 是 Python Package Index 的首字母简写,其实表示的是 Python 的 Packag 索引,这个也是 Python 的官方索引;
PyPI 强制执行 2FA 身份验证以防止维护者的帐户接管
2023-06-02 16:56:31
出于安全考虑,PyPI将在今年年底前强制所有项目维护人员使用双因素身份验证。在过去几年中,针对Python软件存储库的供应链攻击有所增加。威胁行为者一直在使用包含恶意软件的版本更新各种软件包。
开源意味着不问责,我们准备好应对比 Log4Shell 更大的安全危机了吗?
2023-03-02 09:46:31
开源安全正在经历一个加速变革的时期
俄罗斯、乌克兰程序员薪资大曝光!
2022-06-26 21:45:23
调查结果还发现,男程序员的平均薪资低于女程序员:男性平均年薪为 28200 美元,而女性年薪为 32500 美元。不过这并不排除女性程序员样本较少,导致结果产生偏差的可能。
22款好用的CLI工具
2022-01-19 06:19:12
作者根据多年的终端使用经验,详细介绍了一些实用的 CLI 工具,希望它们能帮读者提高生产力。 我大部分的时间都花费在终端的使用上,我觉得有必要给大家推荐一下比较好用的终端工具。先给大家列个推荐清单,如下图。

安全小白成长记
暂无描述