En ce momentGenshin ImpactValhallaBreath of the wildAnimal CrossingGTA 5Red dead 2
Liste des sujets
[hack] Attention aux dev Python, packages malicieux qui circulent
InfectedRAM
Niveau 46
24 février 2023 à 15:57:00
C'est pas nouveau, mais il est bon de le rappeler : https://www.bleepingcomputer.com/news/security/451-pypi-packages-install-chrome-extensions-to-steal-crypto/
traduction gpt :
Plus de 450 packages Python malveillants provenant de PyPI ont été découverts en train d'installer des extensions de navigateur malveillantes pour détourner des transactions de cryptomonnaie effectuées via des portefeuilles cryptos basés sur navigateur et des sites web. Cette découverte fait suite à une campagne lancée initialement en novembre 2022, qui avait commencé avec seulement vingt-sept packages PyPI malveillants, et qui s'est considérablement étendue au cours des derniers mois.
Ca pourrait expliquer les hack inexpliqués de certains
kheykheytteuh
Niveau 49
24 février 2023 à 18:14:36
N'empeche c'est hardcore
Adage2020
Niveau 25
24 février 2023 à 18:30:31
Comment on fait ducoup ?
Risotas2022
Niveau 8
24 février 2023 à 18:35:58
Faut toujours avoir 2 PC, un pour le dev un pour les crypto
Message édité le 24 février 2023 à 18:36:10 par Risotas2022
ManoAMano10
Niveau 34
24 février 2023 à 18:39:15
Le 24 février 2023 à 18:14:36 : N'empeche c'est hardcore
Tout les moyens sont bon pour spread que ce soit un simple torrent ou des packages pour dev
ManoAMano10
Niveau 34
24 février 2023 à 18:40:58
probablement qu'il doit y avoir pas mal de conteneurs docker infecté aussi
Pseudo supprimé24 février 2023 à 18:42:58
Si j'ai bien compris, ce sont pas des packages vraiment infectés, ils publient juste des packages avec des noms très similaires pour profiter des typos, du genre pzndas au lieu de pandas
Pseudo supprimé24 février 2023 à 19:12:43
ca target les jean windows ;)
Sublimiret
Niveau 32
24 février 2023 à 19:17:23
Merci pour le rappel. C'est vrai que je fais mon dev perso j'installe des dépenses sans trop réfléchir
On va éviter dès à présent
InfectedRAM
Niveau 46
25 février 2023 à 00:01:21
Le 24 février 2023 à 18:42:58 : Si j'ai bien compris, ce sont pas des packages vraiment infectés, ils publient juste des packages avec des noms très similaires pour profiter des typos, du genre pzndas au lieu de pandas
Yes c'est ça
S0_RAW
Niveau 58
25 février 2023 à 00:18:42
Ah les batards . Je vais m'eloigner un peu de python. Tant pis pour le scanner de vulnérabilités dans les smartcontract
Message édité le 25 février 2023 à 00:20:05 par S0_RAW