<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Python-пакет elementary-data, имеющий 1.1 млн загрузок в месяц, внедрён вредоносный код</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html</link>
    <description>Компания Elementary Data сообщила о компрометации рабочих процессов GitHub Actions, в результате которой атакующие смогли опубликовать в каталоге PyPI и в GitHub-репозитории выпуск пакета elementary-data 0.23.3, в который был внедрён вредоносный код для кражи конфиденциальной информации с систем пользователей. Вредоносный выпуск также был включён в состав официального Docker-образа проекта. В прошлом месяце пакет elementary-data был загружен из репозитория PyPI  более 1.1 млн раз...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65313&lt;br&gt;</description>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#9</link>
    <pubDate>Tue, 28 Apr 2026 22:30:53 GMT</pubDate>
    <description>Допускать к питону только по наличию научной степени? :)&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#8</link>
    <pubDate>Tue, 28 Apr 2026 22:20:40 GMT</pubDate>
    <description>Запретить Python! Оставить только уцчёным, пусть балуются!&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#7</link>
    <pubDate>Tue, 28 Apr 2026 21:40:30 GMT</pubDate>
    <description>&amp;gt;Вредоносный релиз был опубликован 25 апреля в 1:20 (MSK) и оставался доступен для загрузки более 11 часов (до 12:45).&lt;br&gt;&lt;br&gt;А есть возможность скачать заражённые выпуски спустя какое-то время после обнаружения?&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Сладкая булочка)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#6</link>
    <pubDate>Tue, 28 Apr 2026 21:38:56 GMT</pubDate>
    <description>Иишники не люди, должны страдать.&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Сладкая булочка)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#5</link>
    <pubDate>Tue, 28 Apr 2026 21:37:48 GMT</pubDate>
    <description>Классика... &lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#4</link>
    <pubDate>Tue, 28 Apr 2026 21:37:26 GMT</pubDate>
    <description>Что это за такие GitHub Actions, много ли от них пользы? Фигурируют в каждой второй новости про горе-пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#3</link>
    <pubDate>Tue, 28 Apr 2026 21:31:26 GMT</pubDate>
    <description>Итишники не люди?&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#2</link>
    <pubDate>Tue, 28 Apr 2026 20:41:13 GMT</pubDate>
    <description>Никогда такого не был0, и вот 0пять!&lt;br&gt;</description>
</item>

<item>
    <title>В Python-пакет elementary-data, имеющий 1.1 млн загрузок в м... (Tron is Whistling)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/139943.html#1</link>
    <pubDate>Tue, 28 Apr 2026 20:28:09 GMT</pubDate>
    <description>Самое главное - люди не пострадали.&lt;br&gt;</description>
</item>

</channel>
</rss>
