The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В каталоге PyPI реализована возможность перевода проектов в архив

30.01.2025 22:39

Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о возможности присвоения проектам архивного статуса, при котором запрещена публикация любых обновлений. На странице архивных проектов показывается предупреждение о том, что сопровождающий больше не будет публиковать новые релизы. Для пользователя подобная метка может быть сигналом, что не стоит использовать выбранный пакет, так как для него не будут устраняться уязвимости и исправляться ошибки.

Пакеты архивных проектов остаются доступны для загрузки и установки. При желании владелец проекта может убрать архивный статус и возобновить публикацию новых версий. В дальнейшем планируется добавить поддержку дополнительных статусов, таких как "устаревший" и "оставшийся без сопровождения".

  1. Главная ссылка к новости (https://blog.pypi.org/posts/20...)
  2. OpenNews: Каталог PyPI внедрил новую систему проверки подлинности пакетов
  3. OpenNews: Атакующие получили доступ к 174 учётным записям в каталоге PyPI
  4. OpenNews: PyPI приостановил регистрацию новых пользователей и проектов из-за всплеска вредоносных публикаций
  5. OpenNews: Каталог PyPI перешёл на обязательную двухфакторную аутентификацию
  6. OpenNews: В каталоге PyPI выявлены вредоносные библиотеки, использующие CDN PyPI для скрытия канала связи
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62646-pypi
Ключевые слова: pypi, python
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1.12, Аноним (12), 02:28, 31/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >При желании НОВЫЙ владелец проекта может убрать архивный статус и заливать малварь

    Пофиксил.

     
     
  • 2.23, Аноним (23), 09:26, 31/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а раньше не мог?
     
     
  • 3.24, Аноним (24), 09:54, 31/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Новый владелец этот тот кто взломал учётку старого владельца и достал из архива его проект.
     
  • 3.31, Аноним (31), 12:08, 31/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И раньше мог. Но PyPI облегчил скупку таких проектов.
     

  • 1.32, rshadow (ok), 17:34, 31/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хорошая инициатива. Учитывая что питон самый популярный язык, в нем довольно много всякого накапливается.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру