The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге Python-пакетов PyPI выявлены две вредоносные библ..., opennews (??), 04-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +1 +/
Сообщение от Аноним (48), 04-Дек-19, 18:16 
Что и следует ожидать от немодерируемой помойки. Поэтому использую питоновые пакеты только из родного репозитория дистрибуива.
Ответить | Правка | Наверх | Cообщить модератору

50. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +2 +/
Сообщение от Аноним (50), 04-Дек-19, 18:47 
На родное репо надежды, конечно, побольше.
Но кто сказал, что там мейнтейнеры прям внимательно погладявают, а не просто бампают циферку?
Ответить | Правка | Наверх | Cообщить модератору

53. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  –2 +/
Сообщение от Аноним (55), 04-Дек-19, 19:46 
В некоторых проектах просто жопа. Захотел я как-то (больше года назад) собрать OpenWRT. И отложил кучу - часть зависимостей качается по небезопасному каналу - FTP. И не проверяется подпись/хеш.

Мораль:
1. не собирайте OpenWRT и не используйте эту поделку. Если кого-то из-за этого заразили малварью, внедрив её в незашифрованный канал, то вина тут в том числе проекта OpenWRT.
2. нужен строгий запрет всех сайтов без  TLS в браузерах, чтобы добить эту заразу, когда они хостят без TLS, а другие - качают это и выполняют.

Ответить | Правка | Наверх | Cообщить модератору

64. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Аноним (58), 04-Дек-19, 20:27 
Никто не сказал, просто там у них есть такая возможность, а тут — нет.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру