Hack Alerta
Tag

Tag: domain-takeover

2 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a domain-takeover.

Scripts legados do Python criam risco de domain-takeover no PyPI

Pesquisadores da ReversingLabs detectaram código vulnerável em arquivos bootstrap do zc.buildout que pode permitir domain takeover e comprometer a cadeia de suprimentos no PyPI; as fontes não reportam exploração ativa nem quantificam pacotes afetados, mas recomendam remoção de referências externas e adoção de verificações de integridade.

28/11/2025 14:01 Riscos e Ameaças #domain-takeover

Scripts legados do Python abrem PyPI a ataque por domínio

Pesquisadores da Reversinglabs identificaram que scripts de bootstrap legados (zc.buildout) em vários projetos Python fazem download direto de python-distribute[.]org — domínio abandonado desde 2014 — e executam o conteúdo com exec(), abrindo um vetor de supply chain que afeta pacotes como slapos.core, pypiserver e tornado. A falha exige execução manual ou via build e não é acionada por pip install padrão.

27/11/2025 20:00 Riscos e Ameaças #domain-takeover

Outras tags relevantes