<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атакующие получили доступ к 174 учётным записям в каталоге PyPI </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html</link>
    <description>Администраторы репозитория Python-пакетов PyPI (Python Package Index) опубликовали информацию о выявлении неавторизированного доступа к 174 учётным записям пользователей сервиса. По предположению представителей  PyPI параметры аутентификации пострадавших пользователей были получены из коллекциях ранее скомпрометированных учётных данных, сформированных в результате взломов или утечек баз пользователей других сервисов. Доступ к учётным записям удалось получить из-за использования жертвами атаки одинаковых паролей на разных сайтах и неиспользования двухфакторной аутентификации в каталоге PyPI...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60918&lt;br&gt;</description>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Илья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#143</link>
    <pubDate>Sun, 14 Apr 2024 07:07:03 GMT</pubDate>
    <description>окей&lt;br&gt;&lt;br&gt;- добавь мне 1 гигабайт памяти в макбук, телефон или 75&#037; продаваемых ноутбуков, где память распаяна&lt;br&gt;- добавь 1 гигабайт памяти в контейнер Amazon ECS (спойлер, цена вырастет примерно в два раза)&lt;br&gt;- удвой оперативную память в aws-лямбдах (спойлер, цена вырастет в 4 раза)&lt;br&gt;&lt;br&gt;&lt;br&gt;Я не устану повторять, что оперативная память крайне дорогой ресурс во всех случаях кроме домашних стационарных пк. &lt;br&gt;&lt;br&gt;Поэтому в облачных вычислениях пэйфон даже не рассматривают, и используют AOT-компилированный дотнет, раст или гоу.&lt;br&gt;&lt;br&gt;В мобильных приложениях и веб-фронте пэйфоном даже не пахнет. Кому нужно приложение, которое будет со сплеш-скрином висеть по несколько секунд и жрать как не в себя?&lt;br&gt;&lt;br&gt;Откуда вы берётесь, розовые пони?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (microcoder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#142</link>
    <pubDate>Sun, 14 Apr 2024 05:56:48 GMT</pubDate>
    <description>&amp;gt; Ты же понимаешь, надеюсь, что объекты требуют выделения памяти?&lt;br&gt;&lt;br&gt;1 Гб ОЗУ стоит меньше, чем я потратил время на то, чтобы тебе ответить&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Илья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#141</link>
    <pubDate>Mon, 08 Apr 2024 10:18:05 GMT</pubDate>
    <description>&amp;gt; А кто мешает в Python реализовать метакласс в котором переопределить операторы? Будет почти тоже самое... &lt;br&gt;&lt;br&gt;А можно не надо? Моя мысль в том, что питон требует массы усилий, чтобы с ним нормально работать. А конкурентных приемуществ 0, кроме как миллионы джунов-питонистов, которые не понимают как компьютер работает, но лезут изо всех щелей&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Илья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#140</link>
    <pubDate>Mon, 08 Apr 2024 10:06:43 GMT</pubDate>
    <description>&amp;gt; и это ограничение. Правильно сделано в Perl. Если я хочу конкатенацию строк, я пишу 1 . &apos;2&apos;, если хочу сложение чисел - 1 + &apos;2&apos;. Хочу сравнение строк - 1 eq &apos;2&apos;, хочу сравнение чисел - 1 == &apos;2&apos;.&lt;br&gt;&lt;br&gt;Извиняюсь, поправлю. &lt;br&gt;&lt;br&gt;Ты вряд-ли пишешь &quot;1.&apos;2&apos;&quot; &lt;br&gt;Скорее всего ты пишешь $amount . $otherAmount &lt;br&gt;&lt;br&gt;То есть, явного нетипобезопасного приведения в реальном коде встретить практически нельзя. А стреляет как раз неявное&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Илья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#139</link>
    <pubDate>Mon, 08 Apr 2024 10:00:30 GMT</pubDate>
    <description>&amp;gt; Операторы являются объектами? Все ли операторы?&lt;br&gt;&lt;br&gt;А должны? &lt;br&gt;&lt;br&gt;&amp;gt; А как на счёт встроенных (примитивных) типов которые не объекты?&lt;br&gt;&lt;br&gt;А должны? &lt;br&gt;&lt;br&gt;Ты же понимаешь, надеюсь, что объекты требуют выделения памяти?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#137</link>
    <pubDate>Sat, 06 Apr 2024 16:11:14 GMT</pubDate>
    <description>Я тебе рекомендую лучшие практики. &lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#135</link>
    <pubDate>Sat, 06 Apr 2024 02:25:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А кто мешает в Python реализовать метакласс в котором переопределить операторы? Будет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; почти тоже самое: &lt;br&gt;&amp;gt;&amp;gt; но зачем? :-D &lt;br&gt;&amp;gt; Дело ваше конечно. Просто возможность.&lt;br&gt;&lt;br&gt;возможность overloadнуть методы? ни-мо-жит-быть! только на опеннете тебе пито-няши расскажут что исключения - замена юниттестам, а перегрузка методов замена слабой типизации. Так и живём, кампутер сцаенс.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (_kp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#134</link>
    <pubDate>Fri, 05 Apr 2024 23:32:52 GMT</pubDate>
    <description>Но ведь на временную почту ничего ценного не регистрируют.&lt;br&gt;Так ли велика утеря?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к 174 учётным записям в каталоге P... (microcoder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133302.html#133</link>
    <pubDate>Fri, 05 Apr 2024 18:40:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А кто мешает в Python реализовать метакласс в котором переопределить операторы? Будет &lt;br&gt;&amp;gt;&amp;gt; почти тоже самое: &lt;br&gt;&amp;gt; но зачем? :-D &lt;br&gt;&lt;br&gt;Дело ваше конечно. Просто возможность. Хотите используете - хотите нет. Почти ничего не прибито гвоздями&lt;br&gt;</description>
</item>

</channel>
</rss>
