<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каталоге Python-пакетов PyPI выявлены три вредоносные библиотеки </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html</link>
    <description>В каталоге PyPI (Python Package Index) выявлены три библиотеки,  содержащие вредоносный код. До выявления проблем и удаления из каталога в сумме пакеты успели загрузить почти 15 тысяч раз...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56337&lt;br&gt;</description>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#73</link>
    <pubDate>Thu, 16 Dec 2021 16:47:40 GMT</pubDate>
    <description>C:&#092;&amp;gt; pip list &amp;#124; grep dpp-client&lt;br&gt;&quot;pip&quot; не является внутренней или внешней&lt;br&gt;командой, исполняемой программой или пакетным файлом.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#71</link>
    <pubDate>Wed, 15 Dec 2021 11:52:45 GMT</pubDate>
    <description>&amp;gt; А они избежали ?&lt;br&gt;&lt;br&gt;Да нет:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=53448&lt;br&gt;&amp;gt; В Perl-пакете Module-AutoLoad выявлен вредоносный код&lt;br&gt;&amp;gt; 29.07.2020 11:27&lt;br&gt;&amp;gt; В распространяемом через каталог CPAN Perl-пакете Module-AutoLoad, предназначенном для автоматической загрузки CPAN-модулей на лету, выявлен вредоносный код. Вредоносная вставка была найдена в коде теста 05_rcx.t, который поставляется с 2011 года. Примечательно, что вопросы о загрузке сомнительного кода возникали на Stackoverflow ещё в 2016 году.&lt;br&gt;&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=52785&lt;br&gt;&amp;gt; В RubyGems выявлено 724 вредоносных пакета&lt;br&gt;&amp;gt; 22.04.2020 09:55&lt;br&gt;&lt;br&gt;Просто &quot;Это другое!&quot;(с)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#70</link>
    <pubDate>Wed, 15 Dec 2021 08:54:26 GMT</pubDate>
    <description>А они избежали ?&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#69</link>
    <pubDate>Tue, 14 Dec 2021 23:29:24 GMT</pubDate>
    <description>&amp;gt; Дык от проекта ж зависит и репутационных потерях от внедрения бэкдора. Вон &lt;br&gt;&amp;gt; институтские пытались в ядро бэкдор впихнуть, были вышвырнуты &lt;br&gt;&lt;br&gt;Угу, в фантазиях анонимов (&quot;мotivated reasoning&quot;, кажись) оно может так и было, а вот в реальности - немного по другому.&lt;br&gt;&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=55095&lt;br&gt;&amp;gt; Также были проанализированы 435 коммитов, включающих исправления, отправленные разработчиками из Университета Миннесоты и не связанные с проведением эксперимента по продвижению скрытых уязвимостей. &lt;br&gt;&amp;gt; 349 коммитов признаны корректными и оставлены без изменений. В 39 коммитах обнаружены проблемы, требующие исправления - данные коммиты отменены и до выпуска ядра 5.13 будут заменены на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих изменениях. 12 коммитов потеряли актуальность,&lt;br&gt;&lt;br&gt;https://lore.kernel.org/lkml/202105051005.49BFABCE&#064;keescook/&lt;br&gt;&amp;gt; Timeline of events&lt;br&gt;&amp;gt; 2018:&lt;br&gt;&amp;gt;  - UMN bug-fix research on Linux kernel starts, and roughly 400 bug-fix&lt;br&gt;&amp;gt;    patc</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#68</link>
    <pubDate>Tue, 14 Dec 2021 22:13:50 GMT</pubDate>
    <description>Ага... На расте проектов нету. Совсем.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (PaleMoon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#67</link>
    <pubDate>Tue, 14 Dec 2021 22:11:03 GMT</pubDate>
    <description>Интересно как Perl CPAN и частично Ruby gems этого избежали?&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (PaleMoon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#66</link>
    <pubDate>Tue, 14 Dec 2021 22:07:30 GMT</pubDate>
    <description>Дык от проекта ж зависит и репутационных потерях от внедрения бэкдора. Вон институтские пытались в ядро бэкдор впихнуть, были вышвырнуты и потом долго извинялись.&lt;br&gt;Для не rolling: в RedHat и Canonical люди сидят на зарплате, вот и проверяют.&lt;br&gt;Ну и уязвимости везде находят.&lt;br&gt;&lt;br&gt;Вот кому выгодно нарабатывать репутацию годами и потом потерять доверие от злоумышленных действий?&lt;br&gt;Arch AUR, PIP, NPM  не использует этот механизм&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#65</link>
    <pubDate>Tue, 14 Dec 2021 17:00:28 GMT</pubDate>
    <description>Казалось бы, при чём тут Rust?&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге Python-пакетов PyPI выявлены три вредоносные библ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126132.html#64</link>
    <pubDate>Tue, 14 Dec 2021 16:59:28 GMT</pubDate>
    <description>Поддвачну. Сделали язычку одной реализации встроенную помойку с троянами - принимайте последствия. Нормальный язык с таким поставляться не будет.&lt;br&gt;</description>
</item>

</channel>
</rss>
