国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導航

服務(wù)器資訊|IT/互聯(lián)網(wǎng)|云計算|區(qū)塊鏈|軟件資訊|操作系統(tǒng)|手機數(shù)碼|百科知識|免費資源|頭條新聞|

服務(wù)器之家 - 新聞資訊 - 軟件資訊 - jeIlyfish和jellyfish,你能區(qū)分哪個是Python軟件包索引PyPI上偽造庫嗎?

jeIlyfish和jellyfish,你能區(qū)分哪個是Python軟件包索引PyPI上偽造庫嗎?

2019-12-06 19:27開源中國 軟件資訊

Python 軟件包索引(PyPI)中引入了兩個 Python 軟件包的惡意版本,目的是從 Python 開發(fā)人員的項目中竊取 SSH 和 GPG 密鑰。 PyPI 是 Python 社區(qū)創(chuàng)建和共享的軟件集,類似于應(yīng)用中心。 其中一個惡意庫通過使用域名搶注來模擬合法庫,它的

Python 軟件包索引(PyPI)中引入了兩個 Python 軟件包的惡意版本,目的是從 Python 開發(fā)人員的項目中竊取 SSH 和 GPG 密鑰。

PyPI 是 Python 社區(qū)創(chuàng)建和共享的軟件集,類似于應(yīng)用中心。

其中一個惡意庫通過使用域名搶注來模擬合法庫,它的名稱為“python3-dateutil”,是對“dateutil”這個軟件包的模仿,帶有標準 Python datetime 模塊的擴展。

python3-dateutil本身不包含危險代碼,但包含導入名為“jeIlyfish”(注意,第一個“L”實際上是“I”)的軟件包的語句,而這是“jellyfish”庫的偽造版本。這個偽造的庫是從 GitLab 的倉庫中下載的,它混淆了代碼,該代碼收集了 SSH 和 GPG 密鑰以及受感染系統(tǒng)上的目錄列表,并將其發(fā)送給攻擊者。

自 2018 年 12 月 11 日以來,PyPI 中一直存在惡意的“jeIlyfish”。

jeIlyfish和jellyfish,你能區(qū)分哪個是Python軟件包索引PyPI上偽造庫嗎?

德國開發(fā)人員 Lukas Martini 于 12 月 1 日發(fā)現(xiàn)了這兩個庫,并向 Python 安全團隊報告,幾個小時后,團隊便采取了行動將其刪除。

jeIlyfish和jellyfish,你能區(qū)分哪個是Python軟件包索引PyPI上偽造庫嗎?

提醒使用“dateutil”和“jellyfish”的開發(fā)者,都檢查一下是否導入或下載了不正確的軟件包。

來源:https://www.bleepingcomputer.com/news/security/malicious-python-package-available-in-pypi-repo-for-a-year

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 五月婷婷综合网 | 亚洲一区二区在线播放 | 欧美www| 国产99久久久精品视频 | 欧美操穴 | 成人a在线视频免费观看 | 亚洲色视频 | 在线亚洲一区 | 在线观看欧美一区 | 亚洲黄色成人 | 97色婷婷成人综合在线观看 | 欧美日韩一区二区中文字幕 | 亚洲 欧美 自拍偷拍 | 高清一区二区三区视频 | wwwav在线播放 | 一区二区在线不卡 | 精品www| 亚洲欧美另类久久久精品2019 | 人人澡人人透人人爽 | 中文字幕日韩欧美一区二区三区 | 97精品一区二区三区 | 亚洲午夜免费视频 | 国产亚洲精品久久19p | 国产精品自产拍在线观看桃花 | 久久99精品国产麻豆婷婷洗澡 | 日韩成人一区二区 | 精品国产乱码久久久久久88av | 91成人在线看 | 亚洲精品久久久久一区二区三区 | 91久久精品一区二区二区 | 久久影院久久 | 91视频原创| 亚洲视频中文字幕 | 真实国产露脸乱 | 伊人欧美一区 | 一区二区在线视频 | 99国产精品99久久久久久 | 亚洲经典一区 | 欧美一级片在线观看 | 国产精品99在线观看 | 狠狠操狠狠操 |