JavaShuo
栏目
标签
【安全通知】PyPI 官方仓库遭遇request恶意包投毒
时间 2021-07-13
标签
安全
nginx
信息安全
操作系统
jvm
栏目
系统安全
繁體版
原文
原文链接
作者: 腾讯洋葱反入侵系统 七夜、vspiders、conan 近日,腾讯洋葱反入侵系统检测发现 PyPI官方仓库被恶意上传了request 钓鱼包,由于国内开源镜像站均同步于PyPI官方仓库,所以该问题不仅会通过官方仓库,还可能通过各个开源镜像站影响广大用户,腾讯安全应急响应中心(TSRC)秉承共建安全生态的原则,TSRC在此建议各开源镜像站以及对开源镜像站有依赖的公司,请尽快自查处理,确保恶意
>>阅读原文<<
相关文章
1.
PyPI官方仓库被投毒,今天手抖了吗?
2.
别慌,这回你有SOAR——关于PyPI仓库遭投毒事件的自动化应急响应
3.
PyPI--python软件仓储库
4.
拼多多遭遇做空被指夸大GMV 官方:善意解读价值大于恶意揣测
5.
恶意下载“病毒”
6.
上传jar包到maven官方仓库
7.
通过Maven官方仓库中心下载Jar包
8.
docker仓库创建:官方仓库和第三方仓库
9.
通过指定yum官方nginx仓库安装nginx
10.
Dockerfile / 官方镜像仓库
更多相关文章...
•
ASP.NET MVC - 安全
-
ASP.NET 教程
•
Maven 仓库
-
Maven教程
•
Composer 安装与使用
•
Tomcat学习笔记(史上最全tomcat学习笔记)
相关标签/搜索
遭遇
pypi
官万通知?
恶意
仓库
通信安全
官方
通知
request
OS基础
Java
系统安全
Nginx
Docker命令大全
红包项目实战
MySQL教程
数据库
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
《给初学者的Windows Vista的补遗手册》之074
2.
CentoOS7.5下编译suricata-5.0.3及简单使用
3.
快速搭建网站
4.
使用u^2net打造属于自己的remove-the-background
5.
3.1.7 spark体系之分布式计算-scala编程-scala中模式匹配match
6.
小Demo大知识-通过控制Button移动来学习Android坐标
7.
maya检查和删除多重面
8.
Java大数据:大数据开发必须掌握的四种数据库
9.
强烈推荐几款IDEA插件,12款小白神器
10.
数字孪生体技术白皮书 附下载地址
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
PyPI官方仓库被投毒,今天手抖了吗?
2.
别慌,这回你有SOAR——关于PyPI仓库遭投毒事件的自动化应急响应
3.
PyPI--python软件仓储库
4.
拼多多遭遇做空被指夸大GMV 官方:善意解读价值大于恶意揣测
5.
恶意下载“病毒”
6.
上传jar包到maven官方仓库
7.
通过Maven官方仓库中心下载Jar包
8.
docker仓库创建:官方仓库和第三方仓库
9.
通过指定yum官方nginx仓库安装nginx
10.
Dockerfile / 官方镜像仓库
>>更多相关文章<<