Investigadores en ciberseguridad han identificado dos paquetes maliciosos en el repositorio Python Package Index (PyPI) que se hacían pasar por herramientas de corrección ortográfica, pero que en realidad contenían funcionalidad…
repositorio
-
-
Mozilla continúa ajustando su estrategia de distribución en Linux y acaba de dar un paso relevante para los usuarios de distribuciones basadas en paquetes RPM. La organización ha anunciado la…
-
Noticias
Alerta PyPI: Paquetes maliciosos usan Gmail y WebSockets para exfiltrar datos
por Dragorapor DragoraEn una nueva alerta de ciberseguridad que impacta directamente a la comunidad de desarrolladores de Python, se han identificado siete paquetes maliciosos alojados en el repositorio oficial PyPI (Python Package…
-
Noticias
Descubren paquete malicioso en PyPI que roba claves privadas de Ethereum
por Dragorapor DragoraInvestigadores de ciberseguridad han identificado un paquete malicioso en el repositorio Python Package Index (PyPI), diseñado para robar claves privadas de Ethereum. Este paquete, denominado set-utils, se hacía pasar por…
-
Noticias
El repositorio PyPI advierte a los mantenedores del proyecto Python sobre los ataques de phishing en curso
por Dragorapor DragoraEl Python Package Index, PyPI, hizo sonar la alarma el miércoles sobre una campaña de phishing en curso que tiene como objetivo robar las credenciales de los desarrolladores e inyectar…
-
Noticias
Administrador de paquetes de Windows 10 se inundó con aplicaciones duplicadas
por Dragorapor DragoraLa semana pasada, Microsoft lanzó la primera versión estable de su administrador de paquetes de Windows 10, Winget, que permite a los usuarios administrar aplicaciones a través de la línea de comandos.…
-
Noticias
Spammers inundan PyPI con enlaces de películas pirateadas y paquetes falsos
por Dragorapor DragoraEl repositorio oficial de paquetes de software de Python, PyPI, se está inundando de paquetes de spam, como lo vio BleepingComputer. Estos paquetes llevan el nombre de diferentes películas en…
