<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>python package index Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/python-package-index/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/python-package-index/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 03 Apr 2024 08:18:31 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>python package index Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/python-package-index/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PyPI sospende le registrazioni a causa di un attacco di malware</title>
		<link>https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pypi-malware-registrazioni-sospese</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 08:18:31 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[python package index]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[typosquatting]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2391</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/">PyPI sospende le registrazioni a causa di un attacco di malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b5ab23656a" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5ab23652e8084"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5ab23eef95598" ><div class="vc_column-inner thegem-custom-inner-6a9b5ab23ef0d "><div class="wpb_wrapper thegem-custom-6a9b5ab23eef95598">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5ab23f9f21119"  >
			<div class="wpb_wrapper">
				<p>Il <a href="https://pypi.org/">Python Package Index</a> (PyPI) ha sospeso la creazione di nuovi progetti e la registrazione degli utenti per mitigare una campagna di upload di malware in corso. Questa mossa arriva dopo che i ricercatori di sicurezza di Checkmarx <a href="https://checkmarx.com/blog/pypi-is-under-attack-project-creation-and-user-registration-suspended">hanno scoperto</a> una campagna che coinvolge più pacchetti dannosi legati agli stessi attori della minaccia.</p>
<p>Gli aggressori stanno prendendo di mira le vittime attraverso attacchi di typosquatting, inducendo gli utenti a installare pacchetti Python dannosi attraverso la loro interfaccia a riga di comando. Questo attacco in più fasi mira a rubare portafogli di criptovalute, dati sensibili del browser come cookie e dati delle estensioni e varie credenziali.</p>
<p>Il payload dannoso impiega anche un meccanismo di persistenza per sopravvivere ai riavvii del sistema, garantendo l&#8217;accesso continuo alle macchine compromesse.</p>
<h4>Pacchetti maligni di typosquatting</h4>
<p>Tra il 27 e il 28 marzo 2024, diversi pacchetti Python dannosi sono stati caricati su PyPI, probabilmente utilizzando strumenti di automazione. Questi pacchetti contenevano codice maligno all&#8217;interno dei loro file setup.py, consentendo l&#8217;esecuzione automatica al momento dell&#8217;installazione.</p>
<p>I file setup.py contenevano codice offuscato e crittografato utilizzando il modulo di crittografia Fernet. Al momento dell&#8217;installazione, questo codice veniva eseguito, innescando il recupero di un payload aggiuntivo da un server remoto. L&#8217;URL del payload è stato costruito dinamicamente aggiungendo il nome del pacchetto come parametro di query.</p>
<p>Una volta decriptato, il payload recuperato ha rivelato un ampio info-stealer progettato per raccogliere informazioni sensibili dal computer della vittima, tra cui portafogli di criptovalute, dati del browser e credenziali.</p>
<p>In risposta alla campagna di malware, PyPI ha temporaneamente sospeso la creazione di nuovi progetti e la registrazione di nuovi utenti. Questa misura mira a mitigare la minaccia in corso mentre l&#8217;organizzazione indaga e affronta il problema.</p>
<p>L&#8217;<em>elenco completo dei pacchetti scoperti da Checkmarx è </em> disponibile <a href="https://checkmarx.com/blog/pypi-is-under-attack-project-creation-and-user-registration-suspended/"><em>qui</em></a><em>.</em></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5ab23f9f21119{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5ab23f9f21119{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5ab23f9f21119{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5ab23f9f21119{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/">PyPI sospende le registrazioni a causa di un attacco di malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PyPI sospende nuovi progetti e utenti a causa di attività dannose</title>
		<link>https://www.webbare.it/2023-05-pypi-attivita-dannose/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pypi-attivita-dannose</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 24 May 2023 14:06:14 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[python package index]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2166</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-05-pypi-attivita-dannose/">PyPI sospende nuovi progetti e utenti a causa di attività dannose</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b5ab2410a0" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5ab24104e8840"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5ab24138b9691" ><div class="vc_column-inner thegem-custom-inner-6a9b5ab24138e "><div class="wpb_wrapper thegem-custom-6a9b5ab24138b9691">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5ab2416234412"  >
			<div class="wpb_wrapper">
				<p>Il team di <strong>PyPI (Python Package Index)</strong> ha temporaneamente sospeso nuovi progetti e utenti sulla propria piattaforma a causa di attività dannose.</p>
<p>Questa ondata di attività dannose si allinea a una tendenza più ampia osservata negli ultimi mesi in diversi registri open-source. In particolare, incidenti come l&#8217;ondata di pacchetti dannosi sul gestore di pacchetti JavaScript NPM e un attacco simile al gestore di pacchetti Nuget lo scorso anno, che ha coinvolto oltre 140.000 pacchetti dannosi, hanno evidenziato la vulnerabilità di queste piattaforme.</p>
<p>PyPI ha registrato un improvviso picco di pubblicazioni di pacchetti la scorsa settimana. Ad esempio, un attore minaccioso ha sfruttato tre account utente per pubblicare numerosi pacchetti dannosi, tra cui uno chiamato &#8220;OaxStealer&#8221;. Questo pacchetto conteneva codice codificato che, una volta eseguito, scaricava un secondo malware da un servizio legittimo chiamato &#8220;replit.com&#8221;.</p>
<p>Il <strong>malware</strong> scaricato era progettato per rubare informazioni sensibili alle vittime, tra cui credenziali, nomi di file e screenshot.</p>
<p>In particolare, gli aggressori hanno utilizzato la piattaforma SaaS legittima Replit come server di comando e controllo (C2) per raccogliere i dati rubati.</p>
<p>Indagando sull&#8217;account dell&#8217;aggressore, i ricercatori della società di test sulla sicurezza delle applicazioni Checkmarx hanno scoperto il codice completo del server C2 e i file .exe utilizzati nell&#8217;attacco.</p>
<p>Questo incidente serve a ricordare che l&#8217;abuso dei registri open-source non è limitato solo a PyPI, ma rappresenta una minaccia più ampia per l&#8217;intero ecosistema. È fondamentale spostare l&#8217;attenzione dal solo rilevamento degli attacchi all&#8217;identificazione degli aggressori che si celano dietro queste attività dannose.</p>
<p>Checkmarx osserva che la comprensione delle tattiche, delle tecniche e delle procedure (TTP) utilizzate dagli aggressori è essenziale per difendersi efficacemente da questi attacchi.</p>
<p>Per garantire la sicurezza dell&#8217;ecosistema open-source, è indispensabile che la comunità investa nello sviluppo di nuove infrastrutture e nella condivisione dei dati sugli attacchi. Sostenere gli sforzi di piattaforme come PyPI è fondamentale per la prosperità dell&#8217;ecosistema open-source.</p>
<p>Gli sviluppatori e le organizzazioni alla ricerca di framework sicuri sono incoraggiati a esplorare iniziative come OpenSSF S2C2F e progetti comunitari come l&#8217;estensione Overlay, che aiutano gli sviluppatori a valutare i pacchetti open source prima di sceglierli.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5ab2416234412{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5ab2416234412{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5ab2416234412{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5ab2416234412{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-05-pypi-attivita-dannose/">PyPI sospende nuovi progetti e utenti a causa di attività dannose</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
