PyPI 删除具有安全问题的
PyPI 仓库删除了一个名为 "mitmproxy2" 的 Python 包,该包是官方 "mitmproxy" 包的副本,但存在一些 "人为引入" 的代码漏洞。
官方的 "mitmproxy" Python 包是一个免费和开源的交互式 HTTPS 代理,每周有超过 40000 次下载。而 "mitmproxy2" 本质上与 "mitmproxy" 完全相同,但删除了 HTTP API 中的所有保护措施,该行为会导致同一网络中的所有人都可以通过一个 HTTP 请求在运行 mitmproxy2 的机器上执行代码。
此外,"mitmproxy" 的官方开发人员表示,现在还不清楚山寨版 "mitmproxy2" 包的发布者是出于恶意还是仅仅出于不安全的编码行为。因为在误导用户下载 "mitmproxy2" 这一 "新版本" 后,添加恶意代码并在安装时立即执行显然更有 "效果"。
而在 PyPI 删除了 "mitmproxy2" 包后,该包的发布者在几个小时后又上传了一个 "mitmproxy-iframe" 包,其与 "mitmproxy2" 完全相同,复制了官方的 "mitmproxy",但在 "app.py" 文件中删除了相关保护措施。其发布者的行为愈发引人怀疑。
目前,"mitmproxy-iframe" 包也已被 PyPI 删除。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Forest v1.5.8 版本发布,轻量级 HTTP 客户端框架
v1.5.8 版本发布,该版本主要解决以下BUG: fix: 使用@DownloadFile下载文件时,在某些环境下会发送阻塞 (#I4DLBI:使用@DownloadFile下载文件,在某些环境下会发送阻塞) fix: response对google protobuf包依赖 (#I4DKQW:forest-spring-boot-starter 1.5.6缺少protobuf-java的jar包) 项目介绍: Forest是一个高层的、极简的轻量级HTTP调用API框架。 相比于直接使用Httpclient您不再用写一大堆重复的代码了,而是像调用本地方法一样去发送HTTP请求。 文档和示例: 项目主页 中文文档 JavaDoc Demo工程 Forest有哪些特性? 以Httpclient和OkHttp为后端框架 通过调用本地方法的方式去发送Http请求, 实现了业务逻辑与Http协议之间的解耦 因为针对第三方接口,所以不需要依赖Spring Cloud和任何注册中心 支持所有请求方法:GET, HEAD, OPTIONS, TRACE, POST, DELETE, PUT, PAT...
- 下一篇
FSF:Windows 11 仍在剥夺用户自由和数字自主权
Windows 11 已在上周正式发布,就在同一天,自由软件基金会 (FSF) 的官方博客发表了一篇批评 Windows 11 并呼吁大众放弃使用 Windows 的文章。 文章作者 Greg Farough 认为,新版本操作系统 Windows 11 并没有做任何事情来为 Windows 长期以来剥夺用户自由和数字自主权的黑历史“洗白”。虽然微软有许多关于社区和团结的鼓舞人心的口号,但在用户自由方面,Windows 11 却仍在错误的方向上迈进。 Greg Farough 在文章中指出,Windows 11 现在需要一个微软帐号来连接每个用户帐号,并允许微软将用户行为和个人身份信息关联起来。对此他表示,即使那些认为没有什么需要隐藏的人也应该对这种行为——与任何公司分享其潜在的所有计算活动保持警惕,更不用说像微软这种有“滥用信息”记录在身的公司。 对于升级至 Windows 11 的要求之一 ——TPM 2.0 安全处理器,Greg Farough 同样抱着悲观的看法。他表示,虽然 TPM 被称为“可信平台模块”,但当它被一家专有软件公司部署时,它与用户的关系不是信任,而是背叛。当 T...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- 2048小游戏-低调大师作品
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能