The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атакующие получили доступ к 174 учётным записям в каталоге PyPI , opennews (??), 03-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +12 +/
Сообщение от Аноним (2), 03-Апр-24, 20:04 
Следующая новость: Атакующие получили доступ к 174 учётным записям в каталоге GitHub/GitLab/Bitbucket/etc...
Ответить | Правка | Наверх | Cообщить модератору

4. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +4 +/
Сообщение от Аноним (1), 03-Апр-24, 20:06 
Это не меняет. Запуская pip install, получаешь самую новую версию, возможно скомпрометированную. А в пакетах дистрибутива будет завиксированная версия.
Ответить | Правка | Наверх | Cообщить модератору

6. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +5 +/
Сообщение от Аноним (6), 03-Апр-24, 20:26 
Возможно протрояненная месяцем годом раньше.
Ответить | Правка | Наверх | Cообщить модератору

7. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (7), 03-Апр-24, 20:40 
Об отказе от Python думать надо.
Ответить | Правка | Наверх | Cообщить модератору

9. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +3 +/
Сообщение от Аноним (9), 03-Апр-24, 21:05 
И заодно Си, судя по последним 50 годам бэкдоров, намеренных и случайных. Да вот хоть последний (шучу, не последний) с xz. Обошлось без PyPi как-то. Проблема точно в консерватории?
Ответить | Правка | Наверх | Cообщить модератору

27. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (27), 04-Апр-24, 01:09 
Ну заменят каким-нибудь Nim, но со времененм и там будет не менее скучная помойка.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

30. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от penetrator (?), 04-Апр-24, 03:35 
так жээсом же ))) и он уже помойка, не надо ничего придумывать
Ответить | Правка | Наверх | Cообщить модератору

98. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (98), 05-Апр-24, 03:51 
>Об отказе от Python думать надо.

Хорошо отказываемся.

Но возникает вопрос. На что тогда переходим? Перечисли аналоги.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

101. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 05-Апр-24, 05:13 
>>Об отказе от Python думать надо.
> Хорошо отказываемся.
> Но возникает вопрос. На что тогда переходим? Перечисли аналоги.

Аналоги будут аналогичны. Отказываться надо сразу от всего. Тушишь полностью свой ноут

Ответить | Правка | Наверх | Cообщить модератору

104. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (104), 05-Апр-24, 08:04 
На чистый СИ
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

106. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 05-Апр-24, 09:28 
> На чистый СИ

А либы xz не на Си ли писали?

Ответить | Правка | Наверх | Cообщить модератору

8. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +5 +/
Сообщение от oficsu (ok), 03-Апр-24, 20:55 
Да, зафиксированная. Например, зафиксированная на версии 5.6.1
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

35. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (35), 04-Апр-24, 07:37 
> Да, зафиксированная. Например, зафиксированная на версии 5.6.1

любители bleeding edge должны страдать.

Ответить | Правка | Наверх | Cообщить модератору

11. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  –2 +/
Сообщение от Аноним (9), 03-Апр-24, 21:08 
> Запуская pip install, получаешь

ту версию, которую прописал в зависимостях. По другому бывает только в Hello, world, который не интересен вообще никому.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

33. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от нах. (?), 04-Апр-24, 07:33 
Наоборот - только у писателей хеловротов хватает времени и вдохновения бегать "фиксировать версии" всех стопиццот зависимостей зависимостей зависимостей. Тем более что в хеловроте их всего тридцать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру