🚀 Идем на ежегодный Cloud Security TechSpot в Варшаве
Support us

Почти в половине Python-пакетов PyPI есть уязвимости

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

1 комментарий

Около половины пакетов в официальном репозитории Python Package Index (PyPI) содержат уязвимости безопасности. К таким результатам недавно пришли финские исследователи.

Путём автоматизированного статического анализа было изучено 197 тысяч пакетов. Несмотря на присущие методу ограничения, минимум одну брешь нашли в 46% из них. В общей сложности в рассмотренных пакетах насчитали более 749 тысяч уязвимостей.

Большинство — 442 тысячи — имеют низкий уровень опасности, ещё 227 тысяч — средний. Остальным 80 тысячам уязвимостей (11%) присвоена высокая опасность.

Медианное количество уязвимостей — три. В пяти из пакетов выявили более тысячи недочётов.

Наиболее распространены оказались проблемы, связанные с обработкой исключений и допускающие подстановку кода.

Исследователи отмечают, что дыры в безопасности опенсорсных пакетов ставят под угрозу ПО, для разработки которого используются.

Читайте также
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Самый популярный навык для ИТ-карьеры — не ИИ и даже не Python
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Python, инвестиции и AI: курс, чтобы прокачать финансы и кодинг одновременно
Финансовый рынок — не то место, где всё решают интуиция и опыт. Сегодня выигрывают те, кто умеет читать данные быстрее конкурентов и превращать их в прибыльные решения. Python и машинное обучение стали инструментами, которые меняют инвестиционные стратегии, делая их более точными и гибкими. А главное, эти навыки доступны не только аналитикам из хедж-фондов, но и любому, кто готов учиться.
1 комментарий
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
TIOBE: ИИ-ассистенты для кодинга бустят популярность топовых языков
1 комментарий
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous ceo в localhost
0

От создателей "90% женщин изнасилованы".