<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Злоумышленники получили контроль за Python-пакетом ctx и PHP-библиотекой phpass</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html</link>
    <description>Неизвестные злоумышленники получили контроль за Python-пакетом ctx и PHP-библиотекой phpass, после чего разместили обновления с вредоносной вставкой, которая отправляла на внешний сервер содержимое переменных окружения с расчётом на кражу токенов к AWS и системам непрерывной интеграции.  По имеющейся статистике Python-пакет &apos;ctx&apos; загружается из репозитория PyPI около 22 тысяч раз в неделю. PHP-пакет  phpass распространяется через репозиторий Composer и  за всё время был загружен более 2.5  млн раз...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57242&lt;br&gt;</description>

<item>
    <title>Злоумышленники получили контроль за Python-пакетом ctx и PHP... (Annno)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#38</link>
    <pubDate>Wed, 29 Jun 2022 05:31:41 GMT</pubDate>
    <description>О великий сговор, спецслужбы, бла бла бла, товарищь майор не дремлет, спать нельзя , жить нельзя, все тлен,&lt;br&gt;&lt;br&gt;А на деле, чельчику просто забалось тащить тупую либу от которой не в голове не в *** в нормальном CI&lt;br&gt;</description>
</item>

<item>
    <title>Перехвачен контроль над Python-пакетом ctx и PHP-библиотекой... (Neon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#37</link>
    <pubDate>Thu, 26 May 2022 15:13:27 GMT</pubDate>
    <description>Кстати, не факт, что не было сговора с самим hautelook. Как то плохо верится в такие совпадения внезапные. Один удалил, другой быстро создал такое же &lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль за Python-пакетом ctx и PHP... (Neon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#36</link>
    <pubDate>Thu, 26 May 2022 15:12:47 GMT</pubDate>
    <description>Кстати, не факт, что не было сговора с самим hautelook. Как то плохо верится в такие совпадения внезапные. Один удалил, другой тут же создал такое же&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль за Python-пакетом ctx и PHP... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#35</link>
    <pubDate>Wed, 25 May 2022 19:56:30 GMT</pubDate>
    <description>А это отладочный режим, для удобства.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль за Python-пакетом ctx и PHP... (Атон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#34</link>
    <pubDate>Wed, 25 May 2022 19:49:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; содержимое переменных окружения AWS_ACCESS_KEY и AWS_SECRET_KEY.&lt;br&gt;&amp;gt; Это ж обычная телеметрия,&lt;br&gt;&lt;br&gt;Ну, ок.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль над Python-пакетом ctx и PH... (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#33</link>
    <pubDate>Wed, 25 May 2022 19:18:16 GMT</pubDate>
    <description>A Code&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль над Python-пакетом ctx и PH... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#32</link>
    <pubDate>Wed, 25 May 2022 11:47:28 GMT</pubDate>
    <description>На госслужбе&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль над Python-пакетом ctx и PH... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#31</link>
    <pubDate>Wed, 25 May 2022 06:43:17 GMT</pubDate>
    <description>PHP Ass&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники получили контроль над Python-пакетом ctx и PH... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/127598.html#30</link>
    <pubDate>Wed, 25 May 2022 05:30:24 GMT</pubDate>
    <description>И что он работал по настойчивым просьбам трудящихся.&lt;br&gt;</description>
</item>

</channel>
</rss>
