Support us

Почти в половине Python-пакетов PyPI есть уязвимости

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

1 комментарий

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

Путём автоматизированного статического анализа было изучено 197 тысяч пакетов. Несмотря на присущие методу ограничения, минимум одну брешь нашли в 46% из них. В общей сложности в рассмотренных пакетах насчитали более 749 тысяч уязвимостей.

Большинство — 442 тысячи — имеют низкий уровень опасности, ещё 227 тысяч — средний. Остальным 80 тысячам уязвимостей (11%) присвоена высокая опасность.

Медианное количество уязвимостей — три. В пяти из пакетов выявили более тысячи недочётов.

Наиболее распространены оказались проблемы, связанные с обработкой исключений и допускающие подстановку кода.

Исследователи отмечают, что дыры в безопасности опенсорсных пакетов ставят под угрозу ПО, для разработки которого используются.

Читайте также
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
7 комментариев
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Финансовый рынок — не то место, где всё решают интуиция и опыт. Сегодня выигрывают те, кто умеет читать данные быстрее конкурентов и превращать их в прибыльные решения. Python и машинное обучение стали инструментами, которые меняют инвестиционные стратегии, делая их более точными и гибкими. А главное, эти навыки доступны не только аналитикам из хедж-фондов, но и любому, кто готов учиться.
1 комментарий
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous ceo в localhost
0

От создателей "90% женщин изнасилованы".