Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»PYPI bloquea 1.800 correos electrónicos de dominio vencidos para evitar adquisiciones de cuentas y ataques de la cadena de suministro
Identidad

PYPI bloquea 1.800 correos electrónicos de dominio vencidos para evitar adquisiciones de cuentas y ataques de la cadena de suministro

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 19, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

19 de agosto de 2025Ravi LakshmananSeguridad de la cadena de suministro

Correo electrónico de dominio caducado

Los mantenedores del repositorio del índice de paquetes de Python (PYPI) han anunciado que los administradores de paquetes ahora verifican los dominios caducados para evitar ataques de la cadena de suministro.

«Estos cambios mejorarán la actitud general de seguridad de la cuenta de PYPI y dificultarán que los atacantes aprovechen los nombres de dominio vencidos para obtener acceso no autorizado a sus cuentas», dijo Mike Fiedler, ingeniero de seguridad de PYPI de Python Software Foundation (PSF).

La última actualización está destinada a abordar un ataque de renacimiento de dominio. Esto sucede cuando un mal actor compra un dominio caducado y lo usa para controlar la cuenta PYPI a través del reinicio de contraseña.

Pypi dijo que no ha confirmado más de 1.800 direcciones de correo electrónico desde principios de junio de 2025 tan pronto como el dominio asociado ingresa a la fase de vencimiento. Esta no es una solución infalible, pero puede ayudar a bloquear importantes vectores de ataque de la cadena de suministro que de otro modo serían legales y difíciles de detectar.

Ciberseguridad

Las direcciones de correo electrónico están vinculadas a los nombres de dominio y, a su vez, la izquierda no pagada puede dejar un riesgo significativo para los paquetes distribuidos a través del registro de código abierto. Si sus respectivos mantenedores han abandonado estos paquetes durante mucho tiempo, pero los desarrolladores aguas abajo aún están en un uso considerable, la amenaza se magnifica.

Los usuarios de PYPI deben verificar su dirección de correo electrónico durante la fase de registro de la cuenta. Por lo tanto, asegúrese de que la dirección proporcionada sea válida y accesible. Sin embargo, esta capa de defensa se neutraliza efectivamente si el dominio expira, lo que permite que un atacante compre el mismo dominio e inicie una solicitud de restablecimiento de contraseña.

A partir de ahí, todo lo que un actor de amenaza tiene que hacer es seguir los pasos para acceder a la cuenta bajo ese nombre de dominio. La amenaza que representa un dominio expirado ocurrió en 2022. Esto sucedió cuando un atacante desconocido recuperó el dominio utilizado por el mantenedor del paquete CTX Pypi, accedió a la cuenta y publicó la versión Rogue al repositorio.

Tenga en cuenta que las últimas salvaguardas agregadas por PYPI tienen como objetivo evitar este tipo de escenario de adquisición de cuentas (ATO) y «Nuestro objetivo es minimizar la exposición potencial si su dominio de correo electrónico expira y cambia las manos, independientemente de si su cuenta tiene 2FA habilitada o no». Los ataques solo se pueden aplicar a cuentas registradas utilizando direcciones de correo electrónico con nombres de dominio personalizados.

Evaluación de riesgos de seguridad de identidad

Pypi dijo que utiliza la API de estado de Fastly para consultar el estado de un dominio cada 30 días y marcar la dirección de correo electrónico correspondiente cuando expire.

Se recomienda a los usuarios de Python Package Manager para habilitar la autenticación de dos factores (2FA) y agregar una segunda dirección de correo electrónico verificada de otro dominio notable, como Gmail o Outlook.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAllianz Life Data Breach Impacto 1.1 millones de clientes
Next Article Mensaje de la imagen del espejo de la naturaleza en el mundo cuántico
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.