A PyPI új szabályokkal erősíti a csomagok biztonságát
CYBERSECURITY KIEMELT ELEMZÉS

A PyPI új szabályokkal erősíti a csomagok biztonságát

SZERZŐ

Anamarija Pogorelec

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

A PyPI most olyan feltöltéseket blokkol, amelyek 14 napnál régebbi kiadásokhoz tartoznak, hogy megakadályozza a támadókat abban, hogy korrupciót aihezzék a hosszú, stabil kiadásoknál, ha a projekt tokenek vagy folyamatok …

A Python Package Index (PyPI) most már nem fogadja az új fájlok feltöltését olyan verziókhoz, amelyek már 14 napnál régebbek, hogy megakadályozza a támadótokat abban, hogy hosszú ideig stabil verziókat manipuláljanak, ha egy projekt kiadásának tokenjei vagy munkafolyama sérül. “Ez a változás védelmet nyújt a Python felhasználóknak, és csökkenti a projekt manipulációjának “tisztításának” munkaterhet a PyPI adminok számára. Ez a korlátozás azt is jelenti, hogy a manipulációk nem helyezik a kiadásokat egy határozatlannak és zavaró állapotba, amelyben egyszerre “manipulált” és “nem manipulált” állapotban vannak… → A cikk: A PyPI új feltöltési korlátozásokkal erősíti a csomagok biztonságát jelent meg először a Help Net Security oldalon.