PyPI invalide les e-mails liés à des domaines expirés pour bloquer les attaques par résurrection de domaine
Source: blog.pypi.org (The Python Package Index Blog). PyPI dĂ©ploie une mesure de sĂ©curitĂ© visant Ă contrer les attaques de chaĂźne dâapprovisionnement dites de rĂ©surrection de domaine en invalidant les adresses eâmail liĂ©es Ă des domaines arrivĂ©s en expiration. Depuis dĂ©but juin 2025, PyPI a « dĂ©-vĂ©rifiĂ© » plus de 1 800 adresses eâmail lorsque leurs domaines associĂ©s sont entrĂ©s en phase dâexpiration. Objectif: empĂȘcher quâun attaquant rachĂšte un domaine expirĂ©, configure un serveur de messagerie, lance une demande de rĂ©initialisation de mot de passe et prenne le contrĂŽle dâun compte. Cette mesure renforce la posture de sĂ©curitĂ© des comptes et ferme un vecteur dâattaque oĂč la majoritĂ© des interactions apparaissaient lĂ©gitimes. ...