<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html</link>
    <description>Центр национальной компьютерной безопасности Словакии опубликовал (http://www.nbu.gov.sk/skcsirt-sa-20170909-pypi/) уведомление о выявлении 10 вредоносных пакетов в каталоге PyPI (https://pypi.python.org). Имена вредоносных пакетов выбраны похожими на популярные Python-библиотеки, но отличаются незаметными сразу деталями. Например, вредоносные пакеты urllib и urlib3 камуфлируют под известную библиотеку urllib3. Примечательно, что используемый при создании данных модулей метод тайпсквотинга (https://www.opennet.ru/opennews/art.shtml?num=44576) известен уже давно, в том числе в PyPI ранее уже размещался и удалялся вредоносный пакет с именем urllib, но какой-либо защиты от повторной регистрации предпринято не было.&lt;br&gt;&lt;br&gt;&lt;br&gt;Распространяющие вредоносные пакеты злоумышленники рассчитывают на невнимательность разработчиков, которые по недосмотру устанавливают фиктивные пакеты (например, более логичным выглядит поставить urllib и bzip вместо настоящих urllib3 и bzip2). Периодически после жалоб пользователем вредоносные п</description>

<item>
    <title>В каталоге Python-пакетов нет Питон-packet-ов (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#30</link>
    <pubDate>Sat, 23 Sep 2017 16:40:52 GMT</pubDate>
    <description>&amp;gt; Не работает: &lt;br&gt;&amp;gt; no such option: --format &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;&#091;CODE&#093;pip install --upgrade pip&#091;/CODE&#093;  -- https://duckduckgo.com/?q=pip+update+pip&amp;t=ffab&amp;ia=qa&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#29</link>
    <pubDate>Sat, 23 Sep 2017 11:12:00 GMT</pubDate>
    <description>Не работает:&lt;br&gt;&#091;code&#093;&lt;br&gt;pip list --format=legacy &amp;#124; egrep &apos;^(acqusition&amp;#124;apidev-coop&amp;#124;bzip&amp;#124;crypt&amp;#124;django-server&amp;#124;pwd&amp;#124;setup-tools&amp;#124;telnet&amp;#124;urlib3&amp;#124;urllib) &apos;&lt;br&gt;&lt;br&gt;Usage:   &lt;br&gt;  pip list &#091;options&#093;&lt;br&gt;&lt;br&gt;no such option: --format&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#28</link>
    <pubDate>Mon, 18 Sep 2017 21:17:03 GMT</pubDate>
    <description>&amp;gt; именно поэтому следует ставить из гитхаба, а не из pip &lt;br&gt;&lt;br&gt;Тонко. Но ты ж знал&#091;I&#093;? http://www.opennet.ru/opennews/art.shtml?num=47216&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#27</link>
    <pubDate>Mon, 18 Sep 2017 16:18:15 GMT</pubDate>
    <description>именно поэтому следует ставить из гитхаба, а не из pip&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#26</link>
    <pubDate>Sun, 17 Sep 2017 23:37:08 GMT</pubDate>
    <description>&quot;Я слышал много д---льных рэперских кличек, но Энди Картрайт...&quot; (с)&lt;br&gt;&lt;br&gt;Блин, более невменяемые названия пакетов просто сложно придумать.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#25</link>
    <pubDate>Sun, 17 Sep 2017 13:54:53 GMT</pubDate>
    <description>Рейтинг и так есть. Суть же в том, что пакеты через браузер качают чуть реже чем никогда, всё из setup.py и pip.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#24</link>
    <pubDate>Sat, 16 Sep 2017 22:55:52 GMT</pubDate>
    <description>Линукс безопасен благодаря честным хакерам, которые выкладывают безопасные вирусы =)&lt;br&gt;ЗЫ: могли бы сразу несколько имен для пакета регистрировать., ну или рейтинг закачек хотя бы показывать&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#23</link>
    <pubDate>Sat, 16 Sep 2017 18:10:29 GMT</pubDate>
    <description>&amp;gt; А продакшн не терпит.&lt;br&gt;&lt;br&gt;Смузи не ждет!&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлено 10 вредоносных библи... (mimocrocodile)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112242.html#21</link>
    <pubDate>Sat, 16 Sep 2017 13:06:54 GMT</pubDate>
    <description>Ожидал &quot;установка пакетов только из дистрибутива баттл&quot;, аноны огорчают&lt;br&gt;</description>
</item>

</channel>
</rss>
