CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[hack] Attention aux dev Python, packages malicieux qui circulent

InfectedRAM
InfectedRAM
Niveau 46
24 février 2023 à 15:57:00

C'est pas nouveau, mais il est bon de le rappeler : https://www.bleepingcomputer.com/news/security/451-pypi-packages-install-chrome-extensions-to-steal-crypto/

traduction gpt :

Plus de 450 packages Python malveillants provenant de PyPI ont été découverts en train d'installer des extensions de navigateur malveillantes pour détourner des transactions de cryptomonnaie effectuées via des portefeuilles cryptos basés sur navigateur et des sites web.
Cette découverte fait suite à une campagne lancée initialement en novembre 2022, qui avait commencé avec seulement vingt-sept packages PyPI malveillants, et qui s'est considérablement étendue au cours des derniers mois.

Ca pourrait expliquer les hack inexpliqués de certains :hap:

kheykheytteuh
kheykheytteuh
Niveau 49
24 février 2023 à 18:14:36

N'empeche c'est hardcore https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Adage2020
Adage2020
Niveau 25
24 février 2023 à 18:30:31

Comment on fait ducoup ?

Risotas2022
Risotas2022
Niveau 8
24 février 2023 à 18:35:58

Faut toujours avoir 2 PC, un pour le dev un pour les crypto https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Message édité le 24 février 2023 à 18:36:10 par Risotas2022
ManoAMano10
ManoAMano10
Niveau 34
24 février 2023 à 18:39:15

Le 24 février 2023 à 18:14:36 :
N'empeche c'est hardcore https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Tout les moyens sont bon pour spread
que ce soit un simple torrent ou des packages pour dev

ManoAMano10
ManoAMano10
Niveau 34
24 février 2023 à 18:40:58

probablement qu'il doit y avoir pas mal de conteneurs docker infecté aussi

Pseudo supprimé
Pseudo supprimé 24 février 2023 à 18:42:58

Si j'ai bien compris, ce sont pas des packages vraiment infectés, ils publient juste des packages avec des noms très similaires pour profiter des typos, du genre pzndas au lieu de pandas

Pseudo supprimé
Pseudo supprimé 24 février 2023 à 19:12:43

ca target les jean windows ;)

Sublimiret
Sublimiret
Niveau 32
24 février 2023 à 19:17:23

Merci pour le rappel. C'est vrai que je fais mon dev perso j'installe des dépenses sans trop réfléchir :hap:

On va éviter dès à présent :hap:

InfectedRAM
InfectedRAM
Niveau 46
25 février 2023 à 00:01:21

Le 24 février 2023 à 18:42:58 :
Si j'ai bien compris, ce sont pas des packages vraiment infectés, ils publient juste des packages avec des noms très similaires pour profiter des typos, du genre pzndas au lieu de pandas

Yes c'est ça

S0_RAW
S0_RAW
Niveau 58
25 février 2023 à 00:18:42

Ah les batards . Je vais m'eloigner un peu de python. Tant pis pour le scanner de vulnérabilités dans les smartcontract https://image.noelshack.com/fichiers/2018/10/1/1520256134-risitasue2.png

Message édité le 25 février 2023 à 00:20:05 par S0_RAW