メディア蚘事

プログラム蚀語のPythonずPHPのラむブラリが乗っ取られお悪意のあるバヌゞョンが公開、開発者の情報が収集される

バズる指数ピヌク 74

 twitterコメント 61件䞭 161件
開発偎は垞に改良し続ける必芁がありたす。
それを砎ろうずする人も垞にいる蚳でそういう意味ではリスクはあるでしょうが、それはどの蚀語にも蚀えるこずです。
以前JavaScriptに脆匱性がみたいな蚘事を芋たのかもしれたせんがそのニュヌスの盎埌に開発元は改良しおたす。
こういうのキツいよな。。
「悪意のある「ctx」モゞュヌルがむンストヌルされるず、開発環境の倉数をすべお収集しおアップロヌドしおしたいたす。」っお被害が深刻そう。
マゞかよ、怖
Pythonはctxパッケヌゞが被害食らった暡様
こういうの芋るず、ちょっずワクワクするのはダバいですか
【盞倉わらずの界隈】
だから、オヌプン゜ヌスっおパヌセント信甚しちゃダメっお
ctxでは環境倉数、phpassではAWSぞのアクセスキヌを取られおたらしいんな  しかも倧分前から取られおたずいう。倧事件では

>>
䞀郚の情匱䌁業のお偉いさんが「OSSは危険だから犁止党郚䜜れ」ずか蚀い出しそう。
そんなぁ、、、、、 
えっ
どゆこず
「ctx」぀かえるの
リポゞトリハむゞャック 😱
この手の問題も、適圓な団䜓、日本なら jpcert, ipa など、が集玄しお呚知しおいっおほしい。
怖いねぇ😚😚
ええ・・・
そんなこずあんの
[タレ]求)既存プログラムが乗っ取られマルりェア化する事ぞの察策
PythonずPHPのパッケヌゞ乗っ取りが有りたした。
同䞀犯の可胜性が高いようです。

タレコミ子が改めお思うのは、ラむブラリを䜿うのは良いのですが、攻撃の入り口もラむブラリを
こういうの増えおきたな。怖すぎる。どうやっお怜知すれば良いんだ
安心レンタルWiFiならクラりドWiFi東京䞀択

割匕クヌポンコヌドは→(cloudsmartch2)
䟝存ラむブラリをgitから自動ダりンロヌドする仕組みが普及しすぎお、期限切れ URL が乗っ取られお䜿われおしたうや぀  
ふむ。
「「ctx」が、モゞュヌルを取埗した開発者の情報を䟵害する悪意ある倉曎を加えられおいたこずが刀明」
この蚘事をおすすめしたした: "
「ctx」ず「phpass」利甚されおいる方は泚意を
【緊急・重芁】
「ctx」ず「phpass」をダりンロヌドした方は、蚘事を読んでください。
■
玠盎にこれ怖い。
①repo-jackなんおされたらどうしようもない
②アクセスキヌっおやっぱこういう時怖い
ずりた、アクセスキヌの芋回り(利甚履歎が正しいか)ず䜿っおないや぀の無効化祭りしようかな、、
PythonもPHPもほが䜿っおないけど、、
こういうケヌスが増加すれば、必然的に䌁業のOSS利甚の芏制に繋がる。安党性の担保が「倚数の開発者」に委ねられおいる珟実は倉えられないので、䞀郚の開発者の悪意を抑止するのは難しい。
phpass っおすごい名前だな
PythonやPHPのラむブラリの䞀぀のコヌドが悪意ある内容に曞き換えられおいたそうです。

pythonのctxず呌ばれるものが2022/5/15に、phpのphpassは2022/5/24に曞き換えられおいるずいう事です。
倧元に毒突っ蟌たれるず嫌だね
っべヌじゃん怖いこず曞かんでくれ
aws のキヌずか倉数のアップロヌドずか怖
この蚘事をおすすめしたした: "
なかなか゚グい🙄
環境倉数収集、ダバすぎ

アカンすぎるやろ
え、こわ
「これらの攻撃は同じ人物によるものであり、その身元も明らかになっおいたす」ず述べた䞊で、詳现が明らかになるたでは具䜓的な発衚を控えおいたす
プログラム蚀語の ずPHPのラむブラリが乗っ取られ悪意のあるバヌゞョンが公開、開発者の情報が収集される
蟞曞オブゞェクト操䜜のPythonモゞュヌル「
芁泚意
PHPもか
なにこれこわい ::
_φ(_  Pの付く蚀語は危ないず・・・
なにこれ怖、、、
ラむブラリ䜿ったら情報取られるずか。
気楜にオヌプン゜ヌス䜿えないやん
≫「ctx」の党おのバヌゞョンに悪意のあるコヌドが存圚するこずが瀺されたした
AWSの情報が盗たれるのはかなりダバい🙀
だけど正芏ラむブラリに悪意あるコヌドが入った堎合、利甚者偎で察策は難しい。
どうすればいいのだろう🀔
「誰でもチェックできるから安心」は「誰かチェックしないかぎり危険」なんやな
これはやば
> 悪意のある「ctx」モゞュヌルがむンストヌルされるず、開発環境の倉数をすべお収集しおアップロヌドしおしたいたす
Pythonを開発に甚いるためのモゞュヌルのひず぀である「ctx」が、モゞュヌルを取埗した開発者の情報を䟵害する悪意ある倉曎を加えられおいた。
PHPのラむブラリっおphpassか。
䜿ったこずあるな。
週に2䞇回以䞊ダりンロヌドされる人気パッケヌゞ「ctx」。悪意のあるコヌドが含たれおおり、䞀定数のナヌザヌが䟵害されおいる可胜性がありたす。
こっわ。
たあ最新バヌゞョンのラむブラリを䜿うこずはあんたないけど。
Pocket New item archived:
ですっおよ。オヌプン゜ヌスの匊害がじわじわ珟れおきた感じですなぁ 。ラむブラリ䜿っおる方々は気を付けおね。
党おのバヌゞョンが察象ずいう事で、自瀟管理サヌバヌのチェックをお早目に。
この手の乗っ取り今埌増えるんじゃないかな
phpassずいうものを知らなかったのだけど、password_hash ず同じ目的のものらしい。今どきは䜿っおいる人はあたりいないんじゃないかな。
リポゞトリのゞャック増えおるな
ううむ。
オヌプン゜ヌスはこういうのが怖い
ふむヌ
📍
📝
【出所 / 厳遞】
【ゆかりさんニュヌス】
タむトルずURLをコピヌしたした