Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Repositorio de PyPI bajo ataque: los registros de usuarios y las cargas de paquetes se detuvieron temporalmente
  • Tecnología

Repositorio de PyPI bajo ataque: los registros de usuarios y las cargas de paquetes se detuvieron temporalmente

teknomers 21 de Mayıs de 2023 (Last updated: 21 de Mayıs de 2023) 2 minutes read
Repositorio de PyPI bajo ataque: los registros de usuarios y


21 de mayo de 2023Ravie LakshmanánSeguridad de software/malware

Los mantenedores de Python Package Index (PyPI), el repositorio oficial de software de terceros para el lenguaje de programación Python, han deshabilitado temporalmente la capacidad de los usuarios para registrarse y cargar nuevos paquetes hasta nuevo aviso.

“El volumen de usuarios maliciosos y proyectos maliciosos que se crearon en el índice durante la semana pasada superó nuestra capacidad de responder de manera oportuna, especialmente con varios administradores de PyPI en licencia”, dijeron los administradores. dicho en un aviso publicado el 20 de mayo de 2023.

No se revelaron detalles adicionales sobre la naturaleza del malware y los actores de amenazas involucrados en la publicación de esos paquetes maliciosos en PyPI.

La decisión de congelar los registros de nuevos usuarios y proyectos se produce cuando los registros de software como PyPI han demostrado una y otra vez que son un objetivo popular para los atacantes que buscan envenenar la cadena de suministro de software y comprometer los entornos de desarrollo.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

A principios de esta semana, la startup israelí de ciberseguridad Phylum descubrió una campaña activa de malware que aprovecha los señuelos temáticos de OpenAI ChatGPT para incitar a los desarrolladores a descargar un módulo Python malicioso capaz de robar contenido del portapapeles para secuestrar transacciones de criptomonedas.

ReversingLabs, en un descubrimiento similar, identificó varios paquetes npm llamados nodejs-encrypt-agent y nodejs-cookie-proxy-agent en el repositorio npm que descarga un troyano llamado TurkoRat.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Desastre futbolístico en El Salvador! 12 muertos
Next: Liam (14) empujó la bicicleta desde un automóvil en movimiento

Related Stories

HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: El romance de Escocia con Boston, una historia para recordar

teknomers 18 de Haziran de 2026
  • General

Cita del Día de Jennifer Aniston: Palabras de Sabiduría de Jennifer Aniston: ‘Una vez que descubres quién eres y qué amas de ti mismo, creo que todo se coloca en su lugar’ ofrece una lección de vida sobre el autodescubrimiento y las relaciones modernas.

teknomers 18 de Haziran de 2026
  • Cultura

Audiencias TV: M6 siempre en la cima gracias al fútbol

teknomers 18 de Haziran de 2026
Suisse-Bosnie (4-1): ¿Quién es Johan Manzambi, la joya de 20
  • Deporte

Suisse-Bosnie (4-1): ¿Quién es Johan Manzambi, la joya de 20 años que despertó a la Nati con su entrada en juego?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.