PyPl suspend les nouveaux projets et les inscriptions d’utilisateurs suite à une inondation de logiciels malveillants

Le plus grand référentiel au monde pour les packages Python open source, PyPI, a désactivé les nouveaux enregistrements d’utilisateurs et interdit aux utilisateurs existants de télécharger de nouveaux projets au cours du week-end, citant un flot ingérable de code malveillant téléchargé sur la plate-forme.

Dans une annonce publiée sur la page d’état de PyPI, l’organisation a déclaré : « Le volume d’utilisateurs malveillants et de projets malveillants créés sur l’index au cours de la semaine dernière a dépassé notre capacité à y répondre en temps opportun, en particulier avec plusieurs administrateurs PyPI. en congé. »

Source-130