<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каталоге PyPI (Python Package Index) выявлено 6 вредоносных пакетов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html</link>
    <description>В каталоге PyPI (Python Package Index) выявлено несколько пакетов, включающих код для скрытого майнинга криптовалюты. Проблемы присутствовали в пакетах maratlib,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55384&lt;br&gt;</description>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Tifereth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#53</link>
    <pubDate>Mon, 28 Jun 2021 04:04:49 GMT</pubDate>
    <description>В идеале - да. &lt;br&gt;&lt;br&gt;В реальности могут быть зависимости между пакетами, и проверка может, внезапно, стать исследовательской работой. В особенности, если возникает зависимость от чего-то ранее неизвестного (а библиотека уже вовсю используется).&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (remort)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#52</link>
    <pubDate>Sun, 27 Jun 2021 08:24:42 GMT</pubDate>
    <description>Этническая преступность. Теперь еще и с татарским душком.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Stax)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#51</link>
    <pubDate>Sat, 26 Jun 2021 12:19:26 GMT</pubDate>
    <description>&amp;gt; Это, кстати, следствие крайне безответственной организации и инфраструктуры библиотек&lt;br&gt;&lt;br&gt;Ну, это вы загнули. В npm все намного стремнее, и там такие истории были многократно.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#50</link>
    <pubDate>Fri, 25 Jun 2021 13:51:39 GMT</pubDate>
    <description>Стоит. Червяк -- самый небезопасный из интерпретируемых языков. Это, кстати, следствие крайне безответственной организации и инфраструктуры библиотек. Полная ассоциация с фавелами в Бразилии -- самострой и глобальная помойка. Ну и отступы еще добавляют адреналина...&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#49</link>
    <pubDate>Fri, 25 Jun 2021 11:17:43 GMT</pubDate>
    <description>&amp;gt;marat&lt;br&gt;&amp;gt;azaza&lt;br&gt;&lt;br&gt;Российские ребята, походу.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#48</link>
    <pubDate>Fri, 25 Jun 2021 11:11:56 GMT</pubDate>
    <description>&amp;gt; Бизнесы мильенов недокопмпаний поляжет если они своими двумя землекопами начнут ревьюить весь свой зввисимый говно код.&lt;br&gt;&lt;br&gt;Это преувеличение, если библиотека популярная как например django или sqlalchemy то там и без нас полно ревьюверов и их зависимостей в том числе, как среди авторов библиотеки так и среди её пользователей. Речь идёт о редких и малопопулярных библиотеках которые вполне возможно что никто и не ревьювил.&lt;br&gt;&lt;br&gt;&amp;gt; двумя землекопами&lt;br&gt;&lt;br&gt;Это повод выбирать другие более распространённые библиотеки.&lt;br&gt;&lt;br&gt;&amp;gt; А ситуацию с Node.js представь&lt;br&gt;&lt;br&gt;Нет возможности ревьювить &amp;#8212; значит просто не используем, я например не использую Node.js и из-за этого в том числе.&lt;br&gt;&lt;br&gt;Сейчас кстати Go по этому же пути nodejs идёт, а там вообще бинарники скомпилированные, вот там будет очень весело :-)&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#47</link>
    <pubDate>Fri, 25 Jun 2021 10:43:25 GMT</pubDate>
    <description>И остальные 100500 ещё не найдены :)&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#46</link>
    <pubDate>Fri, 25 Jun 2021 09:45:49 GMT</pubDate>
    <description>Бизнесы мильенов недокопмпаний поляжет если они своими двумя землекопами начнут ревьюить весь свой зввисимый говно код. А ситуацию с Node.js представь там в Hello, world под тысячу зависимостей.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI (Python Package Index) выявлено 6 вредоносны... (Tifereth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124612.html#43</link>
    <pubDate>Fri, 25 Jun 2021 00:28:24 GMT</pubDate>
    <description>Это как бы естественная гигиена (о которой, естественно, все забывают).&lt;br&gt;&lt;br&gt;На мой взгляд, недобрый человек может действовать тоньше, и вредоносность может включаться не сразу, и обзор, на первый взгляд, ничего подозрительного не выдаст.&lt;br&gt;</description>
</item>

</channel>
</rss>
