
A PyPI új szabályokkal erősíti a csomagok biztonságát
SZERZŐ
Anamarija Pogorelec
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
A PyPI most olyan feltöltéseket blokkol, amelyek 14 napnál régebbi kiadásokhoz tartoznak, hogy megakadályozza a támadókat abban, hogy korrupciót aihezzék a hosszú, stabil kiadásoknál, ha a projekt tokenek vagy folyamatok …
A Python Package Index (PyPI) most már nem fogadja az új fájlok feltöltését olyan verziókhoz, amelyek már 14 napnál régebbek, hogy megakadályozza a támadótokat abban, hogy hosszú ideig stabil verziókat manipuláljanak, ha egy projekt kiadásának tokenjei vagy munkafolyama sérül. “Ez a változás védelmet nyújt a Python felhasználóknak, és csökkenti a projekt manipulációjának “tisztításának” munkaterhet a PyPI adminok számára. Ez a korlátozás azt is jelenti, hogy a manipulációk nem helyezik a kiadásokat egy határozatlannak és zavaró állapotba, amelyben egyszerre “manipulált” és “nem manipulált” állapotban vannak… → A cikk: A PyPI új feltöltési korlátozásokkal erősíti a csomagok biztonságát jelent meg először a Help Net Security oldalon.