<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории PyPI реализована блокировка email с освобождёнными доменами</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html</link>
    <description>Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом  ctx...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63753&lt;br&gt;</description>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (0xdeadbee)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#52</link>
    <pubDate>Sat, 03 Jan 2026 21:55:33 GMT</pubDate>
    <description>&amp;gt; откуда роботу знать что это и есть спам&lt;br&gt;&lt;br&gt;оттуда что юзера его постоянно дообучают, нажимая кнопки &quot;Спам/НеСпам&quot;.&lt;br&gt;заспамить робота так же как сеорасты спамят поведенчексие факторы, я считаю нереальным.&lt;br&gt;сеорасты работают в узкой тематике, а тут &lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#50</link>
    <pubDate>Wed, 27 Aug 2025 07:47:19 GMT</pubDate>
    <description>это проблемы именно крупных корпораций в которых левая рука не знает кому др-4ит правая.&lt;br&gt;&lt;br&gt;И технический персонал надежно изолирован от Кумар Нacpaла Нии6&#064;ть Раджи который может соизволить милостиво кивнуть что корпоративные 30 долларов можно потратить в очередной раз, но, к сожалению, совершенно не в курсе ни про какие домены.&lt;br&gt;&lt;br&gt;Как можно прогадить  свой личный домен если ты еще и называешься разработчиком хотя бы лефтпада, а не посудомойкой в макдаке - по прежнему загадка.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#49</link>
    <pubDate>Wed, 27 Aug 2025 07:43:00 GMT</pubDate>
    <description>домена на котором почта с паролями от всего?&lt;br&gt;Нет, и слабо представляю как добиться такого успешного успеха.&lt;br&gt;&lt;br&gt;Пропустить можно только то о чем ты давно забыл и при этом еще и почту на которую приходит стопиццот напоминалок что вотщасщас протухнет - тоже умудряешься не читать.&lt;br&gt;&lt;br&gt;И еще отдельно надо постараться НЕ настроить автоматическое продление.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (12yoexpert)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#48</link>
    <pubDate>Sun, 24 Aug 2025 12:01:04 GMT</pubDate>
    <description>ну то есть ты у нас пока ни разу оплату домена не пропускал, всё понятно&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#47</link>
    <pubDate>Fri, 22 Aug 2025 05:07:46 GMT</pubDate>
    <description>А именно, разработчик должен обеспечивать совместимость с актуальными версиями из реп, а не зависать на протухших годами. Это жуткий технический долг, да и пользователи не оценят.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#46</link>
    <pubDate>Fri, 22 Aug 2025 04:58:32 GMT</pubDate>
    <description>Работая в ТП виртуального днищехостинга, просто отправляла письмо на специальный email на определенном сайте и он показывал что нужно исправить чтобы у писем был выше рейтинг.&lt;br&gt;+ чтением документации mail.ru и его проверками.&lt;br&gt;&lt;br&gt;Почти всегда удавалось добиться чтобы wordpress спам проходил фильтры.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#45</link>
    <pubDate>Fri, 22 Aug 2025 01:44:59 GMT</pubDate>
    <description>Ей богу, задрали уже со своей корпоративной паранойей носиться. Хотите, пердольтесь дальше со своими ящиками, серваками, вбухивайте свои деньги ради трех писем в год и самоубложения мыслью о &quot;сопротивлении злым корпорациям&quot;, а нормальные люди будут пользоваться гуглом для почты и гитхабом для кода.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#44</link>
    <pubDate>Fri, 22 Aug 2025 01:41:44 GMT</pubDate>
    <description>&amp;gt;Если пришло, значит так надо.&lt;br&gt;&lt;br&gt;Вам там письмо с пометкой &quot;срочно прочесть&quot;, ну и что что там реклама с вирусами, ведь если пришло, значит так надо, да?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории PyPI реализована блокировка email с освобождён... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/137618.html#42</link>
    <pubDate>Thu, 21 Aug 2025 22:24:36 GMT</pubDate>
    <description>&amp;gt; Разработчикам надо&lt;br&gt;&lt;br&gt;А они сейчас с тобой в одной комнате?&lt;br&gt;Я-то грешным делом думал, что поставил и дальше работаешь, минорно подкидывая изредка что-то... А оказывается они днями только зависимости перебирают. Окей.&lt;br&gt;&lt;br&gt;&amp;gt; следить за всем шлаком вроде brotli, pyyaml, msgpack, cryptography, colorama с platformdirs&lt;br&gt;&lt;br&gt;Весь этот, как ты выразился, &quot;шлак&quot; есть в репах дистра. Ты бы ветку с самого начала читал бы, а не влетал со своим ОВМ посреди.&lt;br&gt;&lt;br&gt;&amp;gt; А если не обновить, потом где-нибудь arbitrary code execution прилетит или баги&lt;br&gt;&lt;br&gt;Оно всё раво прилетит, смирись. Таков путь.&lt;br&gt;&lt;br&gt;&amp;gt; а проблемы регулярно устраняют&lt;br&gt;&lt;br&gt;Одну проблему решили, другую добавили, которую найдут и героически поправят через некоторое время. На выходе код всё равно будет несовершенен.&lt;br&gt;&lt;br&gt;&amp;gt; в моём коде под тысячу зависимостей набирается&lt;br&gt;&lt;br&gt;Друг просит дать репу, посмотреть на этот зоопарк. Что у тебя за кракозябра там такая.&lt;br&gt;</description>
</item>

</channel>
</rss>
