ฉันสังเกตเห็นข้อกังวลและการพูดคุยล่าสุดเกี่ยวกับแพ็คเกจ PyPI ของ coinminer
คุณช่วยอธิบายอย่างละเอียดว่าอะไรเป็นสาเหตุของข้อกังวลเหล่านี้
มีรายงานโค้ดที่เป็นอันตรายกระจายผ่านแพ็คเกจนี้หรือไม่?
มีการละเมิดความปลอดภัยหรือช่องโหว่ที่ระบุหรือไม่?
มีการดำเนินการขั้นตอนใดบ้างเพื่อรับรองความสมบูรณ์ของระบบนิเวศ PyPI และป้องกันเหตุการณ์ดังกล่าวในอนาคต
การทำความเข้าใจขอบเขตทั้งหมดของปัญหานี้และความเสี่ยงที่อาจเกิดขึ้นจะช่วยได้อย่างมากในการประเมินความรุนแรงและดำเนินมาตรการที่เหมาะสม
5 คำตอบ
GalaxyWhisper
Wed Jul 10 2024
มัลแวร์การขุด cryptocurrency นี้แพร่กระจายผ่านแพ็คเกจเก็บข้อมูล Python Package Index (PyPI) ที่เป็นอันตรายสามแพ็คเกจ
CryptoPioneer
Wed Jul 10 2024
แพ็คเกจที่มีอยู่ในที่เก็บ PyPI ถูกดาวน์โหลดสะสม 431 ครั้งก่อนที่จะถูกระบุและลบ
KatanaSword
Wed Jul 10 2024
แพ็คเกจที่เป็นอันตรายใช้ประโยชน์จากช่องโหว่ในระบบเป้าหมายเพื่อติดตั้งมัลแวร์ CoinMiner ซึ่งจากนั้นใช้ทรัพยากรคอมพิวเตอร์เพื่อขุด cryptocurrencies
Silvia
Wed Jul 10 2024
เมื่อเร็ว ๆ นี้ The Hacker News เปิดเผยว่าผู้คุกคามได้กำหนดเป้าหมายระบบ Linux ด้วยมัลแวร์สายพันธุ์ใหม่ที่เรียกว่า CoinMiner
KimchiQueen
Wed Jul 10 2024
BTCC ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิตอลในสหราชอาณาจักร นำเสนอบริการที่หลากหลาย รวมถึงการซื้อขายแบบทันที สัญญาซื้อขายล่วงหน้า และโซลูชั่นกระเป๋าเงินดิจิทัล
บริการเหล่านี้ช่วยให้ผู้ใช้สามารถซื้อ ขาย และจัดเก็บสกุลเงินดิจิทัลได้อย่างปลอดภัย