• [^] # Re: Novice

    Posté par . En réponse au lien Parce que ça n'arrive qu'aux autres. Évalué à 5.

    Comment la faille du "request" à été utilisée ? Question certainement très bête mais j'ai pas réussi à comprendre la méthode de compromission. Le pirate à vu que tu à mis request et ensuite profité de cette faille, mais comment?

    Il existe une bibliothèque très utilisée en python qui s'appelle request, il est facile de se tromper et d'aller chercher requests. Le script d'installation de ce dernier installe un petit logiciel de espion.

    Il explique que requests s'est fait éjecter de pip avant d'avoir le temps d'installer en prod. Donc il a eu une erreur (la dépendance n'existant plus) plutôt qu'une faille.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll