Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - Highload — медіа для розробників
Додано 14 лип 2024

Highload — медіа для розробників

@highloadtoday
Кількість підписників: 4 073
Фото: 8,330
Відео: 337
Посилання: 9,340
Опис:
Розповідаємо про людей, які створюють код, та про код, який вони пишуть. Зв'язатися із редакцією можна тут: [email protected]. А щодо розміщення реклами, будь ласка, пишіть на [email protected] Наш чат https://t.me/highloadchatt
Джерело

Highload — медіа для розробників | Пакети програм з відкритим кодом мають небезпечну вразливістьУ пакетах...

Логотип телеграм спільноти - Highload — медіа для розробників Highload — медіа для розробників @highloadtoday
850 Охват/переглядів 2024-10-15 12:26 Повідомлення №7277
Пакети програм з відкритим кодом мають небезпечну вразливістьУ пакетах програм з відкритим кодом, написаних, у тому числі, на Python та JavaScript, знайдена небезпечна вразливість у точках входу (entry points). Експерти Checkmarx переконані, що вона може бути використана для виконання зловмисного коду або встановлення зловмисного програмного забезпечення.Небезпека стосується пакетів на базі PyPI (Python), npm (JavaScript), Ruby Gems, NuGet (.Net), Dart Pub і Rust Crates.Протягом останніх років багато дослідників попереджали, що менеджери пакетів з відкритим кодом – це місця, де зловмисники розміщують шкідливі копії відомих інструментів або бібліотек, які потрібні розробникам, часто імітуючи або копіюючи назви цих інструментів – техніка, яка називається typosquatting. Це дозволяє їм обманювати нічого не підозрюючих програмістів.Експерти рекомендують розробникам бути максимально обережними, вибираючи пакети для завантаження з репозиторіїв GitHub або GitLab.Telegram Chat | Facebook | LinkedIn | Website