IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Python Discussion :

PyPI, dix paquets identifiés comme malicieux.


Sujet :

Python

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Expert confirmé

    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    4 307
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2008
    Messages : 4 307
    Par défaut PyPI, dix paquets identifiés comme malicieux.
    Salut,

    L'office national de sécurité Slovaque a publié une liste de dix logiciels malveillants publiés sur le serveur de PyPI.

    Le moyen utilisé pour tromper l'utilisateur consiste à utiliser un nom très similaire à celui d'une librairie connue et de profiter de la distraction de la personne qui veut installer cette lib. Par ex. "urlib" pour "urllib"

    Avertis par leurs soins les admins de PyPI ont retirés les paquets incriminés.

    Pour savoir si vous avez installé un de ces paquets utilisez la commande suivante:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    pip list –format=legacy | egrep "^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)"
    En cas de doute, poser votre question ici avant de faire une bêtise.

    Le site:
    http://www.nbu.gov.sk/skcsirt-sa-20170909-pypi/

  2. #2
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $ pip list --format=legacy | egrep "^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)"
    cryptography (2.0.3)
    je propose une légère modification :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    pip list --format=legacy | egrep "^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)\b"

  3. #3
    Expert confirmé

    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    4 307
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2008
    Messages : 4 307
    Par défaut
    Oui mais la coloration du nom montre la différence.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    vincent@djoliba:~$ pip list –format=legacy | egrep "^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)"
    cryptography (1.2.3)
    urllib3 (1.13.1)
    Mais ta modif est préférable de toutes façons.

  4. #4
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Citation Envoyé par VinsS Voir le message
    Oui mais la coloration du nom montre la différence.
    du coup je viens de me rendre compte que --color=auto n'est pas par défaut sous cygwin (il n'y a pas de .bashrc par défaut)

    j'en profite pour rajouter la commande équivalente sous windows, des fois que ça serve :
    Code cmd : Sélectionner tout - Visualiser dans une fenêtre à part
    pip list --format=legacy | findstr /r /i /c:"^acqusition\>" /c:"^apidev-coop\>" /c:"^bzip\>" /c:"^crypt\>" /c:"^django-server\>" /c:"^pwd\>" /c:"^setup-tools\>" /c:"^telnet\>" /c:"^urlib3\>" /c:"^urllib\>"

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    pip list --format=legacy | Where {$_ -match '^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)\b'}

Discussions similaires

  1. Site identifié comme un site de pishing / Encryption md5 côté client
    Par Renaud42 dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 04/08/2017, 21h21
  2. Réponses: 8
    Dernier message: 17/03/2017, 09h48
  3. Réponses: 16
    Dernier message: 15/02/2017, 16h30
  4. Réponses: 0
    Dernier message: 29/11/2007, 17h48
  5. OUTLOOK 2003 : Mes mails yahoo arrivent identifiés comme "
    Par Richard_ducati dans le forum Outlook
    Réponses: 1
    Dernier message: 17/09/2007, 12h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo