<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PyPI из-за вредоносной активности приостановил регистрацию новых пользователей и проектов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html</link>
    <description>Репозиторий Python-пакетов PyPI (Python Package Index) временно прекратил регистрацию новых пользователей и проектов. В качестве причины указан всплеск активности злоумышленников, наладивших публикацию пакетов с вредоносным кодом. Отмечается, что с учётом  нахождения в отпуске нескольких администраторов, на прошлой неделе объём зарегистрированных вредоносных проектов превысил возможности оставшейся команды PyPI по оперативному реагированию. Разработчики планируют за выходные перестроить некоторые процессы проверки, после чего возобновить возможность регистрации в репозитории...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59168&lt;br&gt;</description>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#87</link>
    <pubDate>Tue, 23 May 2023 19:14:11 GMT</pubDate>
    <description>Логичный конец любого немодерируемого репозитория - суть помойки. Пора делать обязательную модерацию и сеть доверия. Надеюсь, AUR та же судьба постигнет, тогда, глядишь,  можно начать рассматривать Arch как дистрибутив.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#86</link>
    <pubDate>Tue, 23 May 2023 04:14:10 GMT</pubDate>
    <description>&amp;gt; Вася написал классный vasya_httpserver.&lt;br&gt;&amp;gt; Петя написал классный petya_datavalidator.&lt;br&gt;&amp;gt; Гриша решил упростить их интеграцию своим grisha_vasyahttpserver_petyadatavalidator. &lt;br&gt;&amp;gt; Потом всех троих сбил автобус. Вопрос, как назвать форки?&lt;br&gt;&lt;br&gt;Форк - это иное авторство проекта, внутри может быть всё переделано на усмотрение нового разработчика. По сути, из общего с проектом-предком может остаться только цель проекта, да и то в каком-то подмножестве. Пусть будет, например, Kostya.MegaBoostServer. Если проект докажет временем свою состоятельность, то люди запомнят его. Мы же как-то запомнил nginx, zabbix и прочие Eclipse.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#85</link>
    <pubDate>Mon, 22 May 2023 20:35:01 GMT</pubDate>
    <description>&amp;gt; Какой смысл во всех этих, никем нерецензируемых, видеохостингах? 99,999&#037; там мусор.&lt;br&gt;&lt;br&gt;Все побежали, и я побежал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#84</link>
    <pubDate>Mon, 22 May 2023 20:33:20 GMT</pubDate>
    <description>Навеяло про Снэпы, про давайте станем легче с зависимостями, пусть в блобе прилетают на автопилоте, не беспокоя людей нагрузкой понимания, что ж код-то делает и принёс-то кто.&lt;br&gt;&lt;br&gt;Вот и тут - свободный проход...&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#83</link>
    <pubDate>Mon, 22 May 2023 13:52:53 GMT</pubDate>
    <description>Нет не скоттер или нет не случайно? &lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#82</link>
    <pubDate>Mon, 22 May 2023 11:10:20 GMT</pubDate>
    <description>тогда почему этот regular expression или проверка на вхождение подстроки не защитит от rensorflow ?&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (ОШИБКА Отсутствуют данные в поле Name)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#81</link>
    <pubDate>Mon, 22 May 2023 10:13:44 GMT</pubDate>
    <description>Пухтон, вообще-то. Придуман мальчиком, ушедшим от родителей в джунгли, поссорившись из-за того что те не хотели вместо NULL говорить &quot;ай нонэ-нонэ&quot; и смешно приплясывать. В качестве исключения был принят в семью змей и raised ими. Приютившим его рептилоидам взамен поклялся переименовать все ключевые слова во всех языках программирования на что-нибудь несуразное и засыпать планету синтаксическим сахаром. &lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#80</link>
    <pubDate>Mon, 22 May 2023 08:10:00 GMT</pubDate>
    <description>&amp;gt; Какой смысл во всех этих, никем нерецензируемых, видеохостингах? 99,999&#037; там мусор.&lt;br&gt;&lt;br&gt;Пабрацки, скинь ссылу на видеоролик, который умеет пароли находить и хозяину отсылать.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI из-за вредоносной активности приостановил регистрацию н... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130541.html#79</link>
    <pubDate>Mon, 22 May 2023 07:57:51 GMT</pubDate>
    <description>&amp;gt; Или как в Go, использовать библиотеки по ссылке, к примеру, &quot;github.com/BurntSushi/toml&quot; &lt;br&gt;&amp;gt; или &quot;go.mongodb.org/mongo-driver/mongo&quot; &lt;br&gt;&lt;br&gt;Все ссылки будут на pypi, и опечатка будет точно так же приводить к существующему вредоносному пакету.&lt;br&gt;</description>
</item>

</channel>
</rss>
