<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Злоумышленник захватил контроль над 4 проектами в репозитории PyPI</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html</link>
    <description>Администраторы репозитория Python-пакетов PyPI (Python Package Index)  сообщили об инциденте, в результате которого злоумышленник смог захватить контроль над  проектами arrapi, tmdbapis, nagerapi и pmmutils, насчитывающими около 4.5 тысяч загрузок в месяц. Все проекты сопровождались одним автором (meisnate12,  Nathan Taggart) и были захвачены в результате компрометации его учётной записи. Злоумышленник, получивший контроль над проектами, был оперативно заблокирован и не успел внести изменения и выпустить модифицированные выпуски...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60235&lt;br&gt;</description>

<item>
    <title>Злоумышленник захватил управление над 4 проектами в репозито... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#194</link>
    <pubDate>Tue, 12 Dec 2023 15:00:02 GMT</pubDate>
    <description>&amp;gt; Сколько помойного софта можно было так избежать еще на этапе написания!&lt;br&gt;&lt;br&gt;У меня какое-то жёсткое дежа-вю сейчас случилось. Но память обнулилась и не могу вспомнить оратора из прошлого. Кто-нибудь напомнит?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил контроль над 4 проектами в репозитори... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#193</link>
    <pubDate>Tue, 12 Dec 2023 14:31:03 GMT</pubDate>
    <description>Ну, вывод, конечно, индивидуальный. Но в целом - да, если попан не горит, то рвать куда-то, меняя шило на мыло - такое себе удовольствие.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил контроль над 4 проектами в репозитори... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#192</link>
    <pubDate>Tue, 12 Dec 2023 14:26:42 GMT</pubDate>
    <description>Что, прям внутри?? В пещере что-ли?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил управление над 4 проектами в репозито... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#191</link>
    <pubDate>Mon, 11 Dec 2023 07:07:49 GMT</pubDate>
    <description>&amp;gt; Скоро им и верёвки для штанов бесплатно выдавать начнут,&lt;br&gt;&lt;br&gt;Так надо было с этого и начать! Сколько помойного софта можно было так избежать еще на этапе написания! &lt;br&gt;&lt;br&gt;Вот, да, да, для штанов. Надевай на шею, не бойся! И к краю табуреточки чуть-чуть подвинься, еще, еще... оп!&lt;br&gt;&lt;br&gt;Следующий!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил управление над 4 проектами в репозито... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#190</link>
    <pubDate>Mon, 11 Dec 2023 07:05:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;жо тех пор пока он к злоумышленнику на время не попадет &lt;br&gt;&amp;gt; Или пока кто-то не попросит оператора поделиться SMS.&lt;br&gt;&lt;br&gt;в целом ради помойки пихономодулей никто и не попросит.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил управление над 4 проектами в репозито... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#189</link>
    <pubDate>Mon, 11 Dec 2023 07:04:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Просто бессмысленный идиотский квадрат с точками без альтернатив.&lt;br&gt;&amp;gt; Ну это просто вранье&lt;br&gt;&amp;gt; Везде есть кнопка &quot;нажмите если не можете отсканировать&quot;&lt;br&gt;&lt;br&gt;васян из кукуева - лично ВЕЗДЕ проверял!&lt;br&gt;&lt;br&gt;&amp;gt; А я просто так работаю в IT-безо уже 25 лет &lt;br&gt;&lt;br&gt;но так ничему и не научился.&lt;br&gt;&lt;br&gt;(в принципе, квалификация большинства выдающих себя за ит-без - обычно нулевая или около того)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил управление над 4 проектами в репозито... (Второй из Кукуева)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#188</link>
    <pubDate>Mon, 11 Dec 2023 06:01:33 GMT</pubDate>
    <description> &amp;gt; Просто бессмысленный идиотский квадрат с точками без альтернатив.&lt;br&gt;&lt;br&gt;Ну это просто вранье&lt;br&gt;Везде есть кнопка &quot;нажмите если не можете отсканировать&quot;&lt;br&gt;&lt;br&gt;&amp;gt; неплохо свел их секьюрить к нулю, все правильно сделал. Но не кажется &lt;br&gt;&amp;gt; ли тебе что это все же излишний геморрой требующий неудобных приседаний. &lt;br&gt;&lt;br&gt;Ну да, ты же у нас великий специалист и знаешь как именно защищен локальный ваултварден, как к нему возможно подключение и все остальное&lt;br&gt;А я просто так работаю в IT-безо уже 25 лет и ничего не понимаю, куда мне до ваньки с опеннета&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил контроль над 4 проектами в репозитори... (Второй из Кукуева)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#187</link>
    <pubDate>Mon, 11 Dec 2023 05:58:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И как же использование TOTP устраняет анонимность?&lt;br&gt;&amp;gt; Теоретики, теоретики...&lt;br&gt;&lt;br&gt;Ну прекрати ты врать&lt;br&gt;QR там просто содержит символьную последовательность и ты можешь использовать любой TOTP&lt;br&gt;Хватит врать, надоедает, честно&lt;br&gt;&lt;br&gt;Я использую локальный Vaultwarden доступный только из домашней сети и через VPN, не имеющий коннекта к интернету&lt;br&gt;Никто тебя ни к чему не привязывает&lt;br&gt;&lt;br&gt;Я не понимаю зачем тут постоянно врут про это&lt;br&gt;Вот зачем ты это делаешь?&lt;br&gt;Что бы что?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленник захватил контроль над 4 проектами в репозитори... (Второй из Кукуева)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132253.html#186</link>
    <pubDate>Mon, 11 Dec 2023 05:57:57 GMT</pubDate>
    <description>Ну прекрати ты врать&lt;br&gt;QR там просто содержит символьную последовательность и ты можешь использовать любой TOTP&lt;br&gt;Хватит врать, надоедает, честно&lt;br&gt;&lt;br&gt;Я использую локальный Vaultwarden доступный только из домашней сети и через VPN, не имеющий коннекта к интернету&lt;br&gt;Никто тебя ни к чему не привязывает&lt;br&gt;&lt;br&gt;Я не понимаю зачем тут постоянно врут про это&lt;br&gt;Вот зачем ты это делаешь?&lt;br&gt;Что бы что?&lt;br&gt;</description>
</item>

</channel>
</rss>
