Comment la faille du "request" à été utilisée ? Question certainement très bête mais j'ai pas réussi à comprendre la méthode de compromission. Le pirate à vu que tu à mis request et ensuite profité de cette faille, mais comment?
Il existe une bibliothèque très utilisée en python qui s'appelle request, il est facile de se tromper et d'aller chercher requests. Le script d'installation de ce dernier installe un petit logiciel de espion.
Il explique que requests s'est fait éjecter de pip avant d'avoir le temps d'installer en prod. Donc il a eu une erreur (la dépendance n'existant plus) plutôt qu'une faille.
[^] # Re: Novice
Posté par barmic 🦦 . En réponse au lien Parce que ça n'arrive qu'aux autres. Évalué à 5.
Il existe une bibliothèque très utilisée en python qui s'appelle
request, il est facile de se tromper et d'aller chercherrequests. Le script d'installation de ce dernier installe un petit logiciel de espion.Il explique que
requestss'est fait éjecter de pip avant d'avoir le temps d'installer en prod. Donc il a eu une erreur (la dépendance n'existant plus) plutôt qu'une faille.https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll