サクサク読めて、アプリ限定の機能も多数!
pipは、社内レジストリとPyPIに同じパッケージ名があった場合に、PyPIを優先してインストールするため、PyPIに同じ名前おかれたマルウェアをインストールしてしまうというDependency Confusionを使ったサプライチェーン攻撃
efcl のブックマーク 2023/01/02 22:34
Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022.[pyhon][secretlint]pipは、社内レジストリとPyPIに同じパッケージ名があった場合に、PyPIを優先してインストールするため、PyPIに同じ名前おかれたマルウェアをインストールしてしまうというDependency Confusionを使ったサプライチェーン攻撃2023/01/02 22:34
このブックマークにはスターがありません。 最初のスターをつけてみよう!
pytorch.org2023/01/01
Join us in Silicon Valley September 18-19 at the 2024 PyTorch Conference. Learn more. Learn Get Started Run PyTorch locally or get started quickly with one of the supported cloud platforms Tutorial...
56 人がブックマーク・7 件のコメント
\ コメントが サクサク読める アプリです /
pipは、社内レジストリとPyPIに同じパッケージ名があった場合に、PyPIを優先してインストールするため、PyPIに同じ名前おかれたマルウェアをインストールしてしまうというDependency Confusionを使ったサプライチェーン攻撃
efcl のブックマーク 2023/01/02 22:34
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022.
pytorch.org2023/01/01
Join us in Silicon Valley September 18-19 at the 2024 PyTorch Conference. Learn more. Learn Get Started Run PyTorch locally or get started quickly with one of the supported cloud platforms Tutorial...
56 人がブックマーク・7 件のコメント
\ コメントが サクサク読める アプリです /