The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге PyPI выявлены вредоносные библиотеки, использующие CDN PyPI для скрытия канала связи , opennews (?), 20-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +1 +/
Сообщение от Онаним (?), 20-Ноя-21, 11:30 
Ахах, очередная бочка дерьма в ложке мёда всяких пипи с нпмами.
Ничего, нормально, пусть хавают.
Ответить | Правка | Наверх | Cообщить модератору

13. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от keydon (ok), 20-Ноя-21, 12:35 
Это специфично для любого репозитория любого языка с загрузкой пакета без модерации (а модерация экспертами это очень долго и очень дорого, банально пакеты станут золотыми и все равно ничего не гарантирует).
Ответить | Правка | Наверх | Cообщить модератору

24. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +1 +/
Сообщение от Онаним (?), 20-Ноя-21, 13:33 
Именно. Специфично для crowd shit intake.
Ответить | Правка | Наверх | Cообщить модератору

108. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  –1 +/
Сообщение от Калонизация Луны (?), 21-Ноя-21, 21:17 
Тебе бы в психушку. Так полыхать не нормально.
Ответить | Правка | Наверх | Cообщить модератору

131. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от ммнюмнюмус (?), 05-Дек-21, 19:29 
А че... общественный дерьмозаборник^^
в текущей ситуации очень подходящее звание для пипки ;)
Ответить | Правка | Наверх | Cообщить модератору

28. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Урри (ok), 20-Ноя-21, 13:40 
То-то я смотрю мой дебиан аж светится от количества золота.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

40. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от keydon (ok), 20-Ноя-21, 15:06 
> То-то я смотрю мой дебиан аж светится от количества золота.

Так дебиановцы (и все прочие) только собирают(и адаптируют) пакеты, они конечно смотрят изменения (и то не всегда), но аудит на уязвимости не проводят. Что впрочем тоже неплохо в современных реалиях (и мейнтейнеры тоже золотые люди).

Ответить | Правка | Наверх | Cообщить модератору

43. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Аноним (43), 20-Ноя-21, 15:12 
Я не дебиановец, но обычно перед установкой пакета я прогоняю bandit, который детектирует топорно сделанные бэкдоры на основе pickle, marshal, subprocess и exec/eval.
Ответить | Правка | Наверх | Cообщить модератору

83. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Козлёнок по имени Антон (?), 21-Ноя-21, 03:22 
Часто что-то находится
Ответить | Правка | Наверх | Cообщить модератору

87. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Аноним (89), 21-Ноя-21, 09:42 
Регулярно.
Ответить | Правка | Наверх | Cообщить модератору

102. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Аноним (84), 21-Ноя-21, 18:28 
Интересно, что ты там устанавливаешь, и куда ты денешься, когда без необходимого пакета ничего не заработает.
Ответить | Правка | Наверх | Cообщить модератору

104. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Аноним (101), 21-Ноя-21, 18:36 
Форкну.
Ответить | Правка | Наверх | Cообщить модератору

125. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Онаним (?), 24-Ноя-21, 00:56 
Ты по ходу забыл, что макаки умеют только тянуть пакеты в рот, форкать - это уже мимо тазика.
Ответить | Правка | Наверх | Cообщить модератору

129. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от я (?), 26-Ноя-21, 10:39 
гугли "ночное золото", так всё на свои места приходит
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

130. "В каталоге PyPI выявлены вредоносные библиотеки, использующи..."  +/
Сообщение от Урри (ok), 26-Ноя-21, 20:39 
Если это первая ассоциация, которая пришла к вам в голову - то у меня для вас плохие новости.

Психиатры, если что, сейчас совсем не дороги.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру