لقد لاحظت بعض المخاوف والمناقشات الأخيرة المحيطة بحزمة PyPI الخاصة بأداة التعدين.
هل يمكنك توضيح سبب هذه المخاوف؟
هل هناك تقارير عن تعليمات برمجية ضارة يتم توزيعها من خلال هذه الحزمة؟
هل تم تحديد أي انتهاكات أمنية أو نقاط ضعف؟
ما هي الخطوات التي يتم اتخاذها لضمان سلامة النظام البيئي PyPI ومنع مثل هذه الحوادث في المستقبل؟
إن فهم النطاق الكامل لهذه المشكلة والمخاطر المحتملة التي تشكلها من شأنه أن يساعد بشكل كبير في تقييم مدى خطورتها واتخاذ التدابير المناسبة.
5
Ответы
GalaxyWhisper
Wed Jul 10 2024
تنتشر هذه البرامج الضارة لتعدين العملات المشفرة من خلال ثلاث حزم مستودعات ضارة لـ Python Package Index (PyPI).
CryptoPioneer
Wed Jul 10 2024
تم تنزيل الحزم، التي كانت متاحة في مستودع PyPI، بشكل تراكمي 431 مرة قبل التعرف عليها وإزالتها.
KatanaSword
Wed Jul 10 2024
تستغل الحزم الضارة نقاط الضعف في الأنظمة المستهدفة لتثبيت البرنامج الضار CoinMiner، والذي يستخدم بعد ذلك موارد الحوسبة لاستخراج العملات المشفرة.
Silvia
Wed Jul 10 2024
كشفت The Hacker News مؤخرًا أن الجهات الفاعلة في مجال التهديد استهدفت أنظمة Linux باستخدام متغير جديد من البرامج الضارة، يطلق عليه اسم CoinMiner.
KimchiQueen
Wed Jul 10 2024
تقدم BTCC، وهي بورصة عملات مشفرة مقرها المملكة المتحدة، مجموعة من الخدمات بما في ذلك التداول الفوري والعقود الآجلة وحلول المحفظة الرقمية.
تتيح هذه الخدمات للمستخدمين شراء وبيع وتخزين العملات المشفرة بشكل آمن.