The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Компрометация PyPI-пакета Telnyx"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Компрометация PyPI-пакета Telnyx"  +/
Сообщение от opennews (?), 29-Мрт-26, 11:44 
Разработчики VoIP-платформы Telnyx предупредили пользователей о компрометации пакета telnyx в репозитории PyPI, насчитывающего 756 тысяч загрузок в месяц и предоставляющего SDK для обращения к API Telnyx из программ на языке Python. 27 марта атакующие смогли опубликовать два вредоносных выпуска telnyx 4.87.1 и 4.87.2, получив доступ к PyPI после захвата учётных данных сопровождающего. Вредоносные версии распространялись с 6:51 до 13:13 (MSK), после чего были заблокированы администрацией  PyPI. Инфраструктура, API, голосовые сервисы и платформа Telnyx не пострадали...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65097

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 29-Мрт-26, 12:34   +9 +/
Вместо того, чтобы резать права софту на десктопе по примеру андроида, будут продвигать публикацию по паспорту в этих ваших pipах и npmах

На нынешних разрабов нет надежды, средний разраб сейчас это быдло, которое меньше шарит в компах, чем те кого звали юзерами и ламерами в 00х

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #18, #22

6. Сообщение от Аноним (6), 29-Мрт-26, 15:13   +/
> шифровались с использованием алгоритмов AES-256-CBC + RSA-4096

Расшифруют на квантовом компьютере, они вот-вот уже появятся

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #8, #9, #12

7. Сообщение от Аноним (7), 29-Мрт-26, 15:15   +/
https://blog.google/innovation-and-ai/technology/safety-secu.../
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

8. Сообщение от Аноним (8), 29-Мрт-26, 15:24   +1 +/
Лет 10 назад гугл что-ли очень пиарил quantum supremacy, правда, через неделю оказалось, что классический алгоритм всё равно эффективнее (хоть и ресурсоёмкий) и гугл просто бракоделы (кто бы мог подумать).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #10

9. Сообщение от Ананоним (?), 29-Мрт-26, 15:31   +2 +/
>> шифровались с использованием алгоритмов AES-256-CBC + RSA-4096
> Расшифруют на квантовом компьютере, они вот-вот уже появятся

Да, да, вот вот появятся, на первый день после твоих похорон объявят, не сомневайся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

10. Сообщение от Аноним (7), 29-Мрт-26, 15:36   –2 +/
>кто бы мог подумать

«Слышал звон, да не знает, где он».
https://opennet.ru/63310-rsa

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

11. Сообщение от Аноним (8), 29-Мрт-26, 15:47   +1 +/
это прямо про тебя. там речи о rsa не шло
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

12. Сообщение от Blade Runner (-), 29-Мрт-26, 17:55   +/
> они вот-вот уже появятся

Технически -- да, вероятность их появления в самом ближайшем будущем высока. Но кто ж ПОЗВОЛИТ им появиться, да и ещё массово?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #13

13. Сообщение от Ананоним (?), 29-Мрт-26, 18:01   +1 +/
>> они вот-вот уже появятся
> Технически -- да, вероятность их появления в самом ближайшем будущем высока. Но
> кто ж ПОЗВОЛИТ им появиться, да и ещё массово?

Эти ожидания ложны, потому что теория кривая и такие вычислители принципиально невозможны. А то что там вам толкают, больше похоже на аналоговые вычисления.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #15

14. Сообщение от Аноним (14), 29-Мрт-26, 18:15   +/
> Вместо того, чтобы резать права софту на десктопе по примеру андроида, будут продвигать публикацию по паспорту в этих ваших pipах и npmах

Надо и то, и другое. И полный, решительный отказ от лолкалхостных ОС типа MacOS, Linux, Windows.

> На нынешних разрабов нет надежды, средний разраб сейчас это быдло, которое меньше шарит в компах, чем те кого звали юзерами и ламерами в 00х

А вот по себе других судить -- большая ошибка.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

15. Сообщение от Аноним (14), 29-Мрт-26, 18:18   –1 +/
> похоже на аналоговые вычисления

Которые, внезапно, куда лучше подходят для симуляции реальных процессов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #16, #17, #20

16. Сообщение от Ананоним (?), 29-Мрт-26, 18:23   +/
>> похоже на аналоговые вычисления
> Которые, внезапно, куда лучше подходят для симуляции реальных процессов.

Так "лучше", что сегодня про это почти никто не вспоминает, кроме узких применений.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

17. Сообщение от Ананоним (?), 29-Мрт-26, 18:25   +/
>> похоже на аналоговые вычисления
> Которые, внезапно, куда лучше подходят для симуляции реальных процессов.

Сегодня молодёжи так промыли мозги, что она на любой чих ставит микроконтроллер с прошивкой. Потому что ума не хватает аналоговую простейшую схему придумать и применить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #19, #23

18. Сообщение от Аноним (18), 29-Мрт-26, 20:24   +2 +/
Я знатно отложил кирпичей, когда на windows установленный второй браузер сам легко скопировал себе все пароли из первого браузера. Оказывается их легко читает любая программа. Я этого не знал и теперь перед глазами побежал весь огромный список софта, который побывал на компе и потенциально скопировал все пароли. Вот почему об этом нигде не сказано?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #21

19. Сообщение от Аноним (19), 29-Мрт-26, 21:12   +/
> Сегодня молодёжи так промыли мозги

Обучение рождает спрос.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от Аноним (19), 29-Мрт-26, 21:14   +/
не надо путать квантовые "аналоговые" вычисления и обычные аналоговые вычислители.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

21. Сообщение от Аноним (21), 29-Мрт-26, 21:55   +1 +/
KWallet тут поможет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

22. Сообщение от Аноним (22), 29-Мрт-26, 23:43   +/
Открой для себе флетпак на линуксе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

23. Сообщение от Аноним (23), 30-Мрт-26, 00:38   +/
ne555 найти проще че транзистор из советского телевизора, так чему удивляться
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру