The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атакующие получили доступ к 174 учётным записям в каталоге PyPI , opennews (??), 03-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +7 +/
Сообщение от Аноним (1), 03-Апр-24, 20:02 
Поэтому нужно использовать пакетный менеджер дистрибутива, а не каждый раз подтягивать непроверенные пакеты из такой помойки. Пакет должен быть собран напрямую из git разработчика, зафиксирован и проверен.
Ответить | Правка | Наверх | Cообщить модератору

2. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +12 +/
Сообщение от Аноним (2), 03-Апр-24, 20:04 
Следующая новость: Атакующие получили доступ к 174 учётным записям в каталоге GitHub/GitLab/Bitbucket/etc...
Ответить | Правка | Наверх | Cообщить модератору

4. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +4 +/
Сообщение от Аноним (1), 03-Апр-24, 20:06 
Это не меняет. Запуская pip install, получаешь самую новую версию, возможно скомпрометированную. А в пакетах дистрибутива будет завиксированная версия.
Ответить | Правка | Наверх | Cообщить модератору

6. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +5 +/
Сообщение от Аноним (6), 03-Апр-24, 20:26 
Возможно протрояненная месяцем годом раньше.
Ответить | Правка | Наверх | Cообщить модератору

7. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (7), 03-Апр-24, 20:40 
Об отказе от Python думать надо.
Ответить | Правка | Наверх | Cообщить модератору

9. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +3 +/
Сообщение от Аноним (9), 03-Апр-24, 21:05 
И заодно Си, судя по последним 50 годам бэкдоров, намеренных и случайных. Да вот хоть последний (шучу, не последний) с xz. Обошлось без PyPi как-то. Проблема точно в консерватории?
Ответить | Правка | Наверх | Cообщить модератору

27. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (27), 04-Апр-24, 01:09 
Ну заменят каким-нибудь Nim, но со времененм и там будет не менее скучная помойка.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

30. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от penetrator (?), 04-Апр-24, 03:35 
так жээсом же ))) и он уже помойка, не надо ничего придумывать
Ответить | Правка | Наверх | Cообщить модератору

98. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (98), 05-Апр-24, 03:51 
>Об отказе от Python думать надо.

Хорошо отказываемся.

Но возникает вопрос. На что тогда переходим? Перечисли аналоги.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

101. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 05-Апр-24, 05:13 
>>Об отказе от Python думать надо.
> Хорошо отказываемся.
> Но возникает вопрос. На что тогда переходим? Перечисли аналоги.

Аналоги будут аналогичны. Отказываться надо сразу от всего. Тушишь полностью свой ноут

Ответить | Правка | Наверх | Cообщить модератору

104. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (104), 05-Апр-24, 08:04 
На чистый СИ
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

106. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 05-Апр-24, 09:28 
> На чистый СИ

А либы xz не на Си ли писали?

Ответить | Правка | Наверх | Cообщить модератору

8. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +5 +/
Сообщение от oficsu (ok), 03-Апр-24, 20:55 
Да, зафиксированная. Например, зафиксированная на версии 5.6.1
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

35. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (35), 04-Апр-24, 07:37 
> Да, зафиксированная. Например, зафиксированная на версии 5.6.1

любители bleeding edge должны страдать.

Ответить | Правка | Наверх | Cообщить модератору

11. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  –2 +/
Сообщение от Аноним (9), 03-Апр-24, 21:08 
> Запуская pip install, получаешь

ту версию, которую прописал в зависимостях. По другому бывает только в Hello, world, который не интересен вообще никому.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

33. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от нах. (?), 04-Апр-24, 07:33 
Наоборот - только у писателей хеловротов хватает времени и вдохновения бегать "фиксировать версии" всех стопиццот зависимостей зависимостей зависимостей. Тем более что в хеловроте их всего тридцать.

Ответить | Правка | Наверх | Cообщить модератору

3. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  –1 +/
Сообщение от scriptkiddis (?), 03-Апр-24, 20:06 
Я так думаю что именно ты и приступишь к этому? Все сотни тысячь пипок опакетишь для всех основных дистров?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

14. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  –3 +/
Сообщение от Аноним (14), 03-Апр-24, 21:49 
Зачем сотни тысяч? Всё что кому-то нужно давно опакечено, например https://repology.org/project/python:jinja2/versions. Это нужно дурачков отучать от использования venv и pip.
Ответить | Правка | Наверх | Cообщить модератору

26. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (-), 04-Апр-24, 00:58 
> Зачем сотни тысяч? Всё что кому-то нужно давно опакечено, например
> https://repology.org/project/python:jinja2/versions. Это нужно дурачков
> отучать от использования venv и pip.

Ну так они хотели жить на bleeding edge, заодно - вот - и все минные поля разминируя прямо своими тушками. Вооооон там господа с Stable дистрами - прозрачно намекают, когда им xz-чего из бэкдоров не прилетело, в отличие от вон тех, разминировавших свежие мины своими тушками. А в stable - есть команда саперов.

Ответить | Правка | Наверх | Cообщить модератору

99. Скрыто модератором  +/
Сообщение от Аноним (98), 05-Апр-24, 04:00 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

17. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Tron is Whistling (?), 03-Апр-24, 22:19 
rm -rf спасёт дистростроителей
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

13. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от namenotfound (?), 03-Апр-24, 21:28 
"Атакующие получили доступ к 174 учетным записям CI дистрибутива X..."

ну шо за детский сад, такое можно с любым репозиторием провернуть, хоть с PyPI, хоть с каким-нибудь Ubuntu universe, хоть с Flathub

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +3 +/
Сообщение от yet another anonymous (?), 04-Апр-24, 03:17 
У питоньих разработчиков добраться до оригинального VCS можно менее чем в половине случаев.

Далее идут насквозь проверенные дистростроители/мантейнеры с накатыванием слегка подплесневевшей серии патчей поверх не-очень-понятно-какого тарболла. Не, конечно, тоже вылежавшегося и очень-очень проверенного. Сыном маминой подруги. Кажется.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

39. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от pelmaniac (?), 04-Апр-24, 08:53 
>Поэтому нужно использовать пакетный менеджер дистрибутива

как понимаю, ты не прогер, а просто эксперт опеннета с широким кругозором )
что тебе мешает зафиксировать версию пакета в пип/мавен/итд ?
в дистрибах нет 99% содержимого пип/мавен

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (43), 04-Апр-24, 09:36 
Неправильно понимаешь, я прогер.
Ответить | Правка | Наверх | Cообщить модератору

73. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от n00by (ok), 04-Апр-24, 16:03 
Зачем же прогеру делать вид, что он это несколько разных Анонимов? Зачем так делает автономный сборщик пакетов в соседней теме, программирующий патчи к диффам - это понятно.
Ответить | Правка | Наверх | Cообщить модератору

46. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (46), 04-Апр-24, 10:03 
> как понимаю, ты не прогер, а просто эксперт опеннета с широким кругозором )

Те, кто использует PyPi - тоже не прогеры. Прогеры это те, кто пишет на C, на С++, на ассемблере. Те, кто пишут фирмваре для железа, кто пишет ОС, файловые системы, работает с прерываниями и DMA. А юзеры PyPi - это формошлёперы, как раньше были "программисты" на дельфи

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

52. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  –1 +/
Сообщение от Аноним (52), 04-Апр-24, 10:39 
> Прогеры это те, кто пишет на C, на С++, на ассемблере.

То есть, чем сильнее ты страдаешь, используя кривые инструменты - тем больше ты программист?

Ответить | Правка | Наверх | Cообщить модератору

54. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +2 +/
Сообщение от Аноним (54), 04-Апр-24, 10:45 
Исключение -- программисты perl.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

56. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (56), 04-Апр-24, 11:31 
Я бы вообще называл прогерами только тех, кто освоил компутер саенс, ну так чтобы за регистры шарить и ассемблер и прочее
Ну а те кто купил курсы на очередных слилкетори это так, операторы эвм
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

57. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (46), 04-Апр-24, 11:41 
> ну так чтобы за регистры шарить и ассемблер и прочее

это то что не про питонистов... тоже мне прогеры

Ответить | Правка | Наверх | Cообщить модератору

60. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от anonymous (??), 04-Апр-24, 12:43 
Лол, вычисления на регистровых машинах -- это вообще только 5 глава SICP, не самая нужная, вообще говоря.

Не надо думать, что знание всяких дурацких идиосинкразий конкретных архитектур делает вас компьютерсаентистом.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

68. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (46), 04-Апр-24, 13:55 
Умение скачать скрипты через pip тоже не делает
Ответить | Правка | Наверх | Cообщить модератору

71. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от 1 (??), 04-Апр-24, 15:47 
Чёйта это ты про операторов ЭВМ так уничижительно ?
Для справки - "В СССР программистов выпускали ПТУ. С высшим образованием были инженеры-программисты."
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

85. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (85), 04-Апр-24, 19:56 
> В СССР программистов выпускали ПТУ

Бред.

Ответить | Правка | Наверх | Cообщить модератору

74. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от n00by (ok), 04-Апр-24, 16:05 
Так в CS курсе MIT заменили LISP как раз на Python.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

96. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от pelmaniac (?), 04-Апр-24, 23:32 
>Прогеры это те, кто пишет на C, на С++, на ассемблере

те самые ребята, который за что более-менее сложное ни возьмутся (smbd, httpd, cow-fs), всё дырявая вонючая кучка получается... байтики гонять и страдать от убожества анси сишечки это не элита ИТ, а дно.... недаром там все выгоревшие уже.

а на жабе прогать это каеф )

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

53. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (52), 04-Апр-24, 10:42 
> Поэтому нужно использовать пакетный менеджер дистрибутива

А на Windows что использовать посоветуешь? Ну, на той маргинальщине, которой ползуется более 70% мира?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

72. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от 1 (??), 04-Апр-24, 15:48 
WSL же !
Ответить | Правка | Наверх | Cообщить модератору

100. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (98), 05-Апр-24, 04:06 
Та ещё бяка.

Некоторое время использовал WSL, но вернулся к старым добрым виртуальным машинам.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру