观点:受恶意程序暴增影响,Python 第三方套件存储库 PyPI 停止注册及上传文件
(资料图片仅供参考)
IT之家5 月 22 日消息,上周六(5 月 20 日),Python 第三方软件库 PyPI 宣布,由于库内发现了大量的恶意用户和项目,再加上多名管理人员休假使然,导致管理者无法有效及时处理突发事项,因此决定暂时新用户的注册及文件上传。虽然 PyPI 在周末进行了重新分组,但它仍然暂停了新用户和新项目的注册。
许多黑客将恶意 Python 套件上传到 PyPI,企图在开发者电脑上植入恶意程序,以窃取开发者的各种凭证、加密货币钱包或其他信息。在此之前,PyPI 或信息安全通常会公布恶意用户或恶意项目的名称,但这次由于数量过多,无法一一列举。PyPI 仅简单地表示,虽然已于周末重新分组,但仍暂停新用户和新项目的注册。不过,截至 5 月 21 日,该库已重新开放部分功能。
PyPI 是 Python Package Index 库的缩写,是 Python 编程语言的官方认证第三方软件套件储存库,可访问和下载超过 45 万个 Python 软件包。IT之家同时提醒各位开发者,在安装 Python 软件包时,建议尽量选择来自官方源的软件包,并注意搜寻社区中相关信息。
关键词:
观点:受恶意程序暴增影响,Python 第三方套件存储库 PyPI 停止注册及上传文件
悦狐 2023-05-22 18:55:18
重庆市两江新区重点民生工程渝武高速拓宽改造项目迎来首个节点_世界热推荐
悦狐 2023-05-22 18:16:26
浙江自然:户外用品自动化生产基地改造项目部分厂房已投入使用|每日时讯
悦狐 2023-05-22 17:46:39
动态:逆境下基金合伙人的“纠结”:重阿尔法,还是重贝塔?
悦狐 2023-05-22 17:05:46
数智赋能助推检验检测产业高质量发展
悦狐 2023-05-22 16:30:26
热点!遇见很很很桂林的地方丨油茶飘香迎客来 第十三届桂林恭城油茶文化节开幕
悦狐 2023-05-22 16:04:53 
营业执照公示信息
相关新闻