Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      Sunshine And March Vibes (2025 Wallpapers Edition)

      June 3, 2025

      The Case For Minimal WordPress Setups: A Contrarian View On Theme Frameworks

      June 3, 2025

      How To Fix Largest Contentful Paint Issues With Subpart Analysis

      June 3, 2025

      How To Prevent WordPress SQL Injection Attacks

      June 3, 2025

      All the WWE 2K25 locker codes that are currently active

      June 3, 2025

      PSA: You don’t need to spend $400+ to upgrade your Xbox Series X|S storage

      June 3, 2025

      UK civil servants saved 24 minutes per day using Microsoft Copilot, saving two weeks each per year according to a new report

      June 3, 2025

      These solid-state fans will revolutionize cooling in our PCs and laptops

      June 3, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      Community News: Latest PECL Releases (06.03.2025)

      June 3, 2025
      Recent

      Community News: Latest PECL Releases (06.03.2025)

      June 3, 2025

      A Comprehensive Guide to Azure Firewall

      June 3, 2025

      Test Job Failures Precisely with Laravel’s assertFailedWith Method

      June 3, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      All the WWE 2K25 locker codes that are currently active

      June 3, 2025
      Recent

      All the WWE 2K25 locker codes that are currently active

      June 3, 2025

      PSA: You don’t need to spend $400+ to upgrade your Xbox Series X|S storage

      June 3, 2025

      UK civil servants saved 24 minutes per day using Microsoft Copilot, saving two weeks each per year according to a new report

      June 3, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»PyPI, il Python Package Index, prova a risolvere il problema malware inserendo l’archiviazione dei progetti

    PyPI, il Python Package Index, prova a risolvere il problema malware inserendo l’archiviazione dei progetti

    February 13, 2025
    PyPI, il Python Package Index, prova a risolvere il problema malware inserendo l’archiviazione dei progetti

    Lo scorso anno abbiamo parlato in un paio di occasioni dei pacchetti presenti sul repository PyPI contenenti malware, fossero questi a sé stanti o addirittura referenziati all’interno dei commenti di Stack Overflow, il concetto da allora non è cambiato: il rischio di trovarsi infettati da cripto miner mentre si hanno altre intenzioni rimane molto alto.

    Il problema ha enormi sfaccettature ed una di queste è l’aspetto sociale, che i criminali sfruttano nel far passare per legittimi pacchetti che in realtà non lo sono, suggerendo questi con dei link o creandoli con nomi simili ad altri esistenti (ed affidabili).

    È proprio in merito a questo aspetto che il progetto PyPI ha deciso di agire, raccontando, all’interno di un recentissimo blog post, una modalità di gestione che dovrebbe, se non risolvere, quantomeno fornire chiare indicazioni agli utenti in merito al grado di affidabilità dei pacchetti: si tratta dell’archiviazione dei progetti.

    Costruito sulla base della feature denominata quarantine, grazie alla quale gli amministratori possono contrassegnare come potenzialmente pericoloso un pacchetto, la funzionalità di archiviazione consente di etichettare un progetto come “archiviato” e fare sì che gli utenti siano al corrente dello stato in questione.

    Ciò non impedirà agli utenti di installare il pacchetto, ma solo a creare più consapevolezza. La modalità sarà presente per gli amministratori nella pagina di gestione, in questa forma:

    Screenshot che mostra la sezione di archiviazione nella pagina delle impostazioni del progetto
    Screenshot che mostra la sezione di archiviazione nella pagina delle impostazioni del progetto

    All’attivazione della modalità, ecco che nella pagina del progetto il suo stato sarà esplicitato in questo modo:

    Screenshot che mostra il messaggio visualizzato nella pagina del progetto quando un progetto viene archiviato
    Screenshot che mostra il messaggio visualizzato nella pagina del progetto quando un progetto viene archiviato

    Il tutto è parte di un progetto più ampio di copertura dell’intero ciclo di vita dei pacchetti che il progetto PyPI sta portando avanti, il cui scopo è appunto quello di prevenire il più possibile la diffusione di codice malevolo nei pacchetti distribuiti.

    Un progetto che noi seguiremo con attenzione perché, come sempre, tutto parte dall’ormai celeberrima immagine di Xkcd:

    dependency

    Anche la più piccola dipendenza del vostro progetto preferito potrebbe essere a rischio!

    790f89849d535c46ddf9fb9b8fa033b4?s=150&d=mp&r=g
    Raoul Scarazzini

    Da sempre appassionato del mondo open-source e di Linux nel 2009 ho fondato il portale Mia Mamma Usa Linux! per condividere articoli, notizie ed in generale tutto quello che riguarda il mondo del pinguino, con particolare attenzione alle tematiche di interoperabilità, HA e cloud.
    E, sì, mia mamma usa Linux dal 2009.

    Fonte: https://www.miamammausalinux.org/2025/02/pypi-il-python-package-index-prova-a-risolvere-il-problema-malware-inserendo-larchiviazione-dei-progetti/

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleKalba – language learning tool
    Next Article Linux Mint: la Migliore Alternativa a Windows 11

    Related Posts

    News & Updates

    All the WWE 2K25 locker codes that are currently active

    June 3, 2025
    News & Updates

    PSA: You don’t need to spend $400+ to upgrade your Xbox Series X|S storage

    June 3, 2025
    Leave A Reply Cancel Reply

    Continue Reading

    Windows 11 Shutdown But User Stays Logged in: How to Fix it

    Operating Systems

    GraphReader: A Graph-based AI Agent System Designed to Handle Long Texts by Structuring them into a Graph and Employing an Agent to Explore this Graph Autonomously

    Development

    How to Create Models in Your Django Project

    Development

    Vint Cerf on how today’s leaders can thrive in tomorrow’s AI-enabled internet

    News & Updates

    Highlights

    The Pros and Cons of Using Variables in Figma Prototypes

    June 17, 2024

    If you are a designer using Figma then you are probably familiar with building prototypes…

    Verdansk has been back in Call of Duty: Warzone for just over two weeks, how are YOU enjoying it? — Weekend discussion 💬

    Verdansk has been back in Call of Duty: Warzone for just over two weeks, how are YOU enjoying it? — Weekend discussion 💬

    April 19, 2025

    Long-term backup options for Amazon RDS and Amazon Aurora

    March 16, 2025

    Figma wishlist 2025

    February 11, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.