Názor k článku Postřehy z bezpečnosti: v PyPI bylo objeveno přes sto balíčků s malwarem od wsh - Tak záleží, jak je to u dané knihovny...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 12. 2023 9:36

    wsh

    Tak záleží, jak je to u dané knihovny organizované. Dost django knihoven se teď přesunulo na GitHubu pod organizaci Jazzband, kde autor knihovny commituje, co chce, ale na PyPI to má právo nahrát jen nějaký omezený počet důvěryhodných správců - což má IMHO právě zabránit podobným problémům.