記事へのコメント8

    • 注目コメント
    • 新着コメント
    nilab
    nilab 「開発者はパッケージコレクションに登録されているパッケージは安全なものと認識しているが、実際にはこのようにリスクの高い「偽のパッケージ」が含まれていることがしばしば指摘されるようになってきている」

    2022/05/27 リンク

    その他
    poad1010
    poad1010 この記事をおすすめしました:

    2022/05/27 リンク

    その他
    natural90000
    natural90000 チナがツイてた

    2022/05/26 リンク

    その他
    knok
    knok Debianみたいに対面でパスポートなどの公式IDを確認してpgp相互署名するぐらいやらないといかんのかねえ

    2022/05/26 リンク

    その他
    YaSuYuKi
    YaSuYuKi たまたまPythonだっただけで、どこでも同様の攻撃を受ける可能性がある

    2022/05/26 リンク

    その他
    kazkun
    kazkun OSSの永遠の問題だなあ。ドメインとかではなくて、個人を証明する仕組みを考えていかないとならん時代か。

    2022/05/26 リンク

    その他
    puruhime
    puruhime パッケージ管理システムの宿命よね / 一定期間更新がないパッケージは上書き禁止にするといいのかしら

    2022/05/26 リンク

    その他
    t2y-1979
    t2y-1979 pypa が作者と連絡をとって場合によってはパッケージ削除とかできないのかなぁ

    2022/05/25 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Pythonの古いパッケージ、乗っ取られて情報窃取の機能が追加されていた

    人気の高いプログラミング言語であるPythonには、膨大な量のパッケージコレクションが存在している。開...

    ブックマークしたユーザー

    • Kuromaku2022/09/04 Kuromaku
    • masadream2022/06/01 masadream
    • machupicchubeta2022/05/30 machupicchubeta
    • gingou2022/05/27 gingou
    • nilab2022/05/27 nilab
    • at242022/05/27 at24
    • poad10102022/05/27 poad1010
    • sorshi2022/05/26 sorshi
    • mas-higa2022/05/26 mas-higa
    • moo_san2022/05/26 moo_san
    • misshiki2022/05/26 misshiki
    • natural900002022/05/26 natural90000
    • cubick2022/05/26 cubick
    • en-en-ra2022/05/26 en-en-ra
    • knok2022/05/26 knok
    • posbin2022/05/26 posbin
    • YaSuYuKi2022/05/26 YaSuYuKi
    • hasunuma06132022/05/26 hasunuma0613
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事