Дапамажыце dev.by 🤍
Падтрымаць

Почти в половине Python-пакетов PyPI есть уязвимости

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

1 каментарый

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

Путём автоматизированного статического анализа было изучено 197 тысяч пакетов. Несмотря на присущие методу ограничения, минимум одну брешь нашли в 46% из них. В общей сложности в рассмотренных пакетах насчитали более 749 тысяч уязвимостей.

Большинство — 442 тысячи — имеют низкий уровень опасности, ещё 227 тысяч — средний. Остальным 80 тысячам уязвимостей (11%) присвоена высокая опасность.

Медианное количество уязвимостей — три. В пяти из пакетов выявили более тысячи недочётов.

Наиболее распространены оказались проблемы, связанные с обработкой исключений и допускающие подстановку кода.

Исследователи отмечают, что дыры в безопасности опенсорсных пакетов ставят под угрозу ПО, для разработки которого используются.

Чытайце таксама
OpenAI набывае Python-стартап, каб дагнаць Anthropic
OpenAI набывае Python-стартап, каб дагнаць Anthropic
OpenAI набывае Python-стартап, каб дагнаць Anthropic
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
1 каментарый
TIOBE: Python губляе долю рынку ўжо больш за паўгода
TIOBE: Python губляе долю рынку ўжо больш за паўгода
TIOBE: Python губляе долю рынку ўжо больш за паўгода
1 каментарый
«Так лепш»: Лінус Торвальдс пачаў вайбкодзіць і прызнаўся, што не ведае Python
«Так лепш»: Лінус Торвальдс пачаў вайбкодзіць і прызнаўся, што не ведае Python
«Так лепш»: Лінус Торвальдс пачаў вайбкодзіць і прызнаўся, што не ведае Python

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Anonymous
Anonymous ceo в localhost
0

От создателей "90% женщин изнасилованы".