
Research
PyPI Package Disguised as Instagram Growth Tool Harvests User Credentials
A deceptive PyPI package posing as an Instagram growth tool collects user credentials and sends them to third-party bot services.
FeedCrawler automatisiert bequem das Hinzufügen von Links für den JDownloader.
pip install -U feedcrawler
Benötigt Node.js, npm und pip:
cd feedcrawler/web_interface/vuejs_frontend
npm ci
npm run build
cd ../../..
pip install .
feedcrawler
in der Konsole (Python muss im System-PATH hinterlegt sein)
docker run -d \
--name="FeedCrawler" \
-p port:9090 \
-v /path/to/config/:/config:rw \
-e DELAY=30 \
-e LOGLEVEL=[INFO/DEBUG] \
--log-opt max-size=50m \
rix1337/docker-feedcrawler
latest
getaggte Image nutzen.Das Image rix1377/docker-feedcrawler
wird standardmäßig auf das :latest
-Tag aufgelöst. Dieses wird mit jedem Release
auf die neue Version aktualisiert. Mit jedem Release wird ebenfalls eine getaggte Version des Images erzeugt. Auf
letztere kann man wechseln, um beispielsweise bei Fehlern in der neuen Version auf einen funktionierenden Stand zurück
zu kehren.
Beispiel:
docker pull rix1337/docker-feedcrawler:13.3.7
FeedCrawler kann zum Durchsuchen beliebiger Webseiten verwendet werden. Welche das sind, entscheiden Anwender selbständig bei der Einrichtung. Es gilt dabei:
Parameter | Erläuterung |
---|---|
--log-level=<LOGLEVEL> | Legt fest, wie genau geloggt wird (INFO oder DEBUG ) |
--port=<PORT> | Legt den Port des Webservers fest |
--delay=<SEKUNDEN> | Verzögere Suchlauf nach Start um ganze Zahl in Sekunden (optional) |
Der Webserver sollte nie ohne Absicherung im Internet freigegeben werden. Dazu lassen sich im Webinterface Nutzername und Passwort festlegen.
Es empfiehlt sich, zusätzlich einen Reverse-Proxy mit HTTPs-Zertifikat, bspw. kostenlos von letsencrypt, zu verwenden.
FAQs
Automate downloads using predefined sites and the My-JDownloader-API
We found that feedcrawler demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
A deceptive PyPI package posing as an Instagram growth tool collects user credentials and sends them to third-party bot services.
Product
Socket now supports pylock.toml, enabling secure, reproducible Python builds with advanced scanning and full alignment with PEP 751's new standard.
Security News
Research
Socket uncovered two npm packages that register hidden HTTP endpoints to delete all files on command.