tg-me.com/Python_Community_ru/2637
Last Update:
π¨ ΠΡΠ°ΠΊΠ° Π½Π° PyPI, npm ΠΈ RubyGems: ΡΠΎΡΠ½ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ
ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π² ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΡ
ΡΠ΅Π΅ΡΡΡΠ°Ρ
π ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»ΠΈ ΠΌΠ°ΡΡΠΎΠ²ΡΡ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΡ ΠΏΠΎ ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½ΠΈΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ
Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊ Π² ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ
ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΠ°Ρ
:
π§ͺ Π§ΡΠΎ ΠΏΡΠΎΠΈΠ·ΠΎΡΠ»ΠΎ:
β’ ΠΠ° npm ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ ΡΠ΅ΠΉΠΊΠΎΠ²ΡΠ΅ Π²Π΅ΡΡΠΈΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊ Π²ΡΠΎΠ΄Π΅ Hardhat, ΠΊΡΠ°Π΄ΡΡΠΈΠ΅ ΠΏΡΠΈΠ²Π°ΡΠ½ΡΠ΅ ΠΊΠ»ΡΡΠΈ ΠΈ .env
β’ Π PyPI ΠΏΠΎΡΠ²ΠΈΠ»ΠΈΡΡ ΠΊΠ»ΠΎΠ½Ρ requests, urllib3 ΠΈ Π΄Ρ., Ρ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΌΠΈ Π²ΡΡΠ°Π²ΠΊΠ°ΠΌΠΈ
β’ Π RubyGems β Π±ΠΎΠ»Π΅Π΅ 700 ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΠΈΡ
ΡΠ°ΠΉΠΏΠΎΡΠΊΠ²ΠΎΡΡΠΈΠ½Π³ (`activesupportt`, httpartyy ΠΈ Ρ.Π΄.)
π― Π¦Π΅Π»Ρ β ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ. ΠΠ°ΠΊΠ΅ΡΡ ΡΠΎΠ±ΠΈΡΠ°ΡΡ:
β ΠΌΠ½Π΅ΠΌΠΎΠ½ΠΈΠΊΠΈ
β ΠΏΡΠΈΠ²Π°ΡΠ½ΡΠ΅ ΠΊΠ»ΡΡΠΈ
β ΠΊΠΎΠ½ΡΠΈΠ³ΠΈ AWS/GCP
β ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ
π‘ Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ:
β ΠΡΠΎΠ²Π΅ΡΡΠΉ Π½Π°Π·Π²Π°Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² (ΡΠ°ΠΉΠΏΠΎΡΠΊΠ²ΠΎΡΡΠΈΠ½Π³ β Π³Π»Π°Π²Π½ΡΠΉ ΠΏΡΠΈΡΠΌ)
β ΠΠ°ΠΏΡΡΠΊΠ°ΠΉ pip audit, npm audit, bundler audit
β ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΡ ΠΈ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ ΠΏΡΠ°Π²
β ΠΠΎΠ΄ΠΏΠΈΡΠΈ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ, Π³Π΄Π΅ ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΡΠ΅Π· Sigstore)
π ΠΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅ (https://thehackernews.com/2025/06/malicious-pypi-npm-and-ruby-packages.htm)
@Python_Community_ru
BY Python Community

Share with your friend now:
tg-me.com/Python_Community_ru/2637