Des scripts bootstrap obsolĂštes exposent PyPI Ă des prises de contrĂŽle de domaine
Source: ReversingLabs â Dans un billet de recherche, les auteurs dĂ©taillent comment des scripts bootstrap historiques liĂ©s Ă zc.buildout et Ă lâancien Ă©cosystĂšme setuptools/distribute exposent des paquets PyPI Ă un scĂ©nario de prise de contrĂŽle de domaine. Des chercheurs de ReversingLabs ont identifiĂ© du code vulnĂ©rable dans des scripts bootstrap qui, lors de leur exĂ©cution, rĂ©cupĂšrent et exĂ©cutent un installateur de « distribute » depuis python-distribute[.]org â un domaine abandonnĂ© et Ă vendre depuis 2014. Cette dĂ©pendance Ă un domaine codĂ© en dur crĂ©e une fenĂȘtre pour une prise de contrĂŽle de domaine menant Ă lâexĂ©cution de code arbitraire si un attaquant rachĂšte le domaine et y sert un script malveillant. â ïž ...