<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Packj - инструментарий для выявления вредоносных библиотек на языках Python и JavaScript</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html</link>
    <description>Разработчики платформы Packj, анализирующей безопасность библиотек, опубликовали открытый инструментарий командной строки, позволяющий выявлять рискованные конструкции в пакетах, которые могут быть связаны с реализацией вредоносной активности или наличием уязвимостей, применяемых для совершения атак на проекты, использующие рассматриваемые пакеты  (&quot;supply chain&quot;). Поддерживается проверка пакетов на языках Python и JavaScript, размещённых в каталогах PyPi и NPM (в этом месяце также планируют добавить поддержку Ruby и RubyGems).  Код инструментария написан на языке Python и распространяется под лицензией AGPLv3...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57429&lt;br&gt;</description>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#36</link>
    <pubDate>Fri, 01 Jul 2022 06:19:59 GMT</pubDate>
    <description>Всё крутится по спирали. Вспомни как бились с глобальными переменными.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#35</link>
    <pubDate>Fri, 01 Jul 2022 02:34:13 GMT</pubDate>
    <description>Модерация не панацея, но помогло бы. А отличать миллионы строк не надо - там же большая часть поделок состоит из нескольких сотен строк от силы. Этого достаточно, чтобы самые наивные троянчики поймать, где удалённые ссылки открытым текстом написаны.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#34</link>
    <pubDate>Thu, 30 Jun 2022 23:11:23 GMT</pubDate>
    <description>И гадюку пусть заберут за ним в ад.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#33</link>
    <pubDate>Thu, 30 Jun 2022 20:14:46 GMT</pubDate>
    <description>И те же модераторы могут быть далеко не беспристрастными. Это тоже забывать не стоит.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#32</link>
    <pubDate>Thu, 30 Jun 2022 19:09:14 GMT</pubDate>
    <description>Сделать помойку, потом делать её безопасной.&lt;br&gt;&lt;br&gt;Откуда там рациональные решения?&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (SNM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#31</link>
    <pubDate>Thu, 30 Jun 2022 18:40:34 GMT</pubDate>
    <description>Утопично. Ибо где ты найдешь столько модераторов, способных отличить зловредный код, от не_зловредного, в миллионах строк васяно-кода.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (SNM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#29</link>
    <pubDate>Thu, 30 Jun 2022 18:05:05 GMT</pubDate>
    <description>Таки смузи-way&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#28</link>
    <pubDate>Thu, 30 Jun 2022 17:41:30 GMT</pubDate>
    <description>Это порождение неадекватизма смузи-докерочков. Там файлик в образ положить проблематично, он вообще может read-only быть, в итоге все параметры в это счастье косолапые васяны передают через переменные окружения.&lt;br&gt;</description>
</item>

<item>
    <title>Packj - инструментарий для выявления вредоносных библиотек н... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127887.html#26</link>
    <pubDate>Thu, 30 Jun 2022 17:11:12 GMT</pubDate>
    <description>Они изобрели наколенную версию антивируса? А чего было просто не добавить в clamav вон те сигнатуры?&lt;br&gt;</description>
</item>

</channel>
</rss>
