Oživljanje ugrabljanja: Izkoriščanje paketov PyPI v divjini
Tehnika “Revival Hijack” izkorišča ranljivost v procesu odstranjevanja paketov na PyPI Tehnika “Revival Hijack” je nedavno postala aktualna, ker izkorišča ranljivost v procesu odstranjevanja paketov na platformi Python Package Index (PyPI). Ko je priljubljen paket na PyPI odstranjen, njegovo ime takoj postane na voljo za registracijo drugim uporabnikom. Zlonamerni akterji lahko izkoristijo to stanje s…
