PyPI adota medida de segurança contra ataques de “ressurreição de domínios”
Essa investida permite que um invasor registre novamente um domínio expirado, que está vinculado a um endereço de e-mail, e obtenha acesso indevido às contas relacionadas. Para mitigar isso, a plataforma passará a desconsiderar automaticamente endereços vinculados a domínios em processo de expiração, para os quais não serão enviados links de redefinição de senhas. A organização ressalta que não detectará transferências legítimas de domínios ativos. As informações são do blog do PyPI.
Comentários
Postar um comentário