The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Каталог PyPI убрал блокировку регистрации с email-адресов inbox.ru

25.07.2025 21:39

Администраторы репозитория Python-пакетов PyPI (Python Package Index) сняли блокировку, после того как выяснилось, что 1500 проектов были созданы не злоумышленниками, а командой, занимающейся обеспечением безопасности в компании VK, которой принадлежит домен inbox.ru. Целью была заявлена деятельность по предотвращению потенциальных атак на внешние библиотеки, используемые в VK. Представители VK извинились и заверили, что больше не будут подобным образом регистрировать проекты для выявления и предотвращения атак.

Напомним, что на прошлой неделе в PyPI было заблокировано использование почтовых адресов @inbox.ru при создании новых проектов из-за регистрации более 1500 проектов, которые предположительно могли использоваться для атак на пользователей, следующих рекомендациям чат-ботов или ошибающихся при написании названий пакетов. В проектах использовались имена несуществующих библиотек, ошибочно рекомендуемых большими языковыми моделями (слопсквоттинг) или похожих на названия популярных проектов.

  1. Главная ссылка к новости (https://blog.pypi.org/posts/20...)
  2. OpenNews: Каталог PyPI заблокировал регистрацию с email-адресов inbox.ru из-за спама
  3. OpenNews: Инциденты с безопасностью в репозиториях PyPI и crates.io
  4. OpenNews: В каталоге PyPI реализована возможность перевода проектов в архив
  5. OpenNews: Каталог PyPI внедрил новую систему проверки подлинности пакетов
  6. OpenNews: Атакующие получили доступ к 174 учётным записям в каталоге PyPI
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63628-pypi
Ключевые слова: pypi
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:45, 25/07/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +20 +/
     
  • 1.3, Аноним (3), 22:07, 25/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Какой-то слишком многоходовочный план. Что именно они тестировали?
     
     
  • 2.7, Аноним (7), 23:25, 25/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Что именно они тестировали?

    не тестировали, защищали свои проекты

     
  • 2.18, Аноним (18), 03:35, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Да да, просто спалились.

    Спалились. Скоро начались бы мантры про нибизапастный PyPI, кишащий злоумышленниками, и нам всем срочно надо создавать и переходить на суверенный аналоговнет. Но к сожалению ВК поймали за руку, так что распил откладывается.

     

  • 1.13, Аноним (13), 01:34, 26/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Inbox.ru принадлежит VK?

    Никогда об этом не слышал, это что-то из начала 2000х.

     
     
  • 2.15, Аноним (15), 03:09, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Это от mail.ru и да в 2000-х он уже был.
     
     
  • 3.21, Аноним (21), 06:55, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Представь его лицо, когда узнает что все соц сети принадлежат газпрому по праву владения больше 51% акции, через компании посредники.
     
     
  • 4.26, Аноним (15), 09:16, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот это поворот. Неужели мы живем в абсолютной монополии.
     
     
  • 5.28, Аноним (7), 10:47, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты не живешь, тебя разводят, ты ресурс
     
  • 4.31, Аноним (13), 11:24, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Даже Opennet?
     
  • 4.32, Аноним (13), 11:27, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это неправда, Livejournal принадлежит Сбербанку.
     

  • 1.20, Аноним (21), 06:53, 26/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А зачем использовать домен inbox?
     
     
  • 2.23, Аноним (23), 08:21, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А почему нет?
     
     
  • 3.29, Аноним (29), 11:09, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Догадайся.
     
  • 2.25, Аноним (15), 09:15, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что на другом домене хорошие ники уже заняты.
     
     
  • 3.30, Аноним (29), 11:23, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уж лучше изменённый ник в Gmail или Proton Mail, чем вот это вот всё.
     
     
  • 4.34, анон (?), 12:03, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Разве на гмыло приходят письма с Госуслуг? Или я чет путаю, и это только при регистрации на Госуслугах нужен российский почтовый ящик?
     
     
  • 5.35, Аноним (35), 12:10, 26/07/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Приходят
     

  • 1.36, Аноним (-), 13:05, 26/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > выяснилось, что 1500 проектов были созданы не злоумышленниками, а командой,
    > занимающейся обеспечением безопасности в компании VK

    Значит, таки - злоумышленники. Это ж их боевое малваре инжектящееся в апликухи на андроиде - max?

     
  • 1.38, Fbekwbshru (?), 11:00, 27/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вообще то сотрудники VK (бывш. MailRu Group) используют корпоративную почту vk.team.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру