Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Pypi presenta un estado de archivo para alertar a los usuarios sobre los paquetes de Python no sometidos a
  • Tecnología

Pypi presenta un estado de archivo para alertar a los usuarios sobre los paquetes de Python no sometidos a

teknomers 3 de Şubat de 2025 (Last updated: 3 de Şubat de 2025) 3 minutes read
Pypi presenta un estado de archivo para alertar a los


03 de febrero de 2025Ravie LakshmananSeguridad de código abierto / software

Los mantenedores del Registro del Índice de paquetes de Python (PYPI) han anunciado una nueva característica que permite a los desarrolladores de paquetes archivar un proyecto como parte de los esfuerzos para mejorar la seguridad de la cadena de suministro.

“Los mantenedores ahora pueden archivar un proyecto para que los usuarios sepan que no se espera que el proyecto reciba más actualizaciones”, FacUdo martes, ingeniero senior en Trail of Bits, dicho.

Al hacerlo, la idea es señalar claramente a los desarrolladores que las bibliotecas de Python ya no se mantienen activamente y que no se esperan correcciones de seguridad futuras o actualizaciones de productos.

Ciberseguridad

Dicho esto, los proyectos etiquetados como Archived continuarán permaneciendo disponibles en PYPI y los usuarios pueden continuar instalándolo sin ningún problema.

En una publicación de blog separada que detalla la función, martes dicho Los mantenedores están considerando estados adicionales controlados por el mantenedor para comunicar mejor el estado de un proyecto a los consumidores posteriores.

PYPI también recomienda que los desarrolladores de paquetes publiquen una versión final antes del archivo actualizando la descripción del proyecto para advertir a los usuarios e incluir alternativas como reemplazo.

El desarrollo se produce poco después de que Pypi implementó la capacidad de proyectos de cuarentenapermitiendo que los administradores marcaran un proyecto como potencialmente sospechoso y evite que otros usuarios instalen que eviten más daños.

En noviembre de 2024, los administradores de PYPI en cuarentena en cuarentena la Biblioteca Python AIOCPA después de que se encontró que una nueva actualización incluye un código malicioso diseñado para exfiltrado las claves privadas a través de Telegram.

Ciberseguridad

Desde agosto del año pasado, aproximadamente 140 proyectos han sido en cuarentena y posteriormente eliminados del registro que salvo uno.

“Tener esta etapa intermediaria permite a los administradores de PYPI crear más seguridad para los usuarios finales, protegiendo a los usuarios finales más rápido por los administradores de PYPI que eliminan un paquete sospechoso de la instalación, al tiempo que permite una mayor investigación”, el administrador de Pypi Mike Fiedler dicho.

“Dado que la eliminación del proyecto de PYPI es una acción destructiva, crear un estado de cuarentena permite restaurar un proyecto si se considera un informe falso positivo sin destruir ninguno de los metadatos del proyecto”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cuando la IA se convierte en un arma: los estados desvían las herramientas generativas para liderar los ataques cibernéticos
Next: La campeona de récord de gimnasia Elisabeth Seitz plantea serias acusaciones

Related Stories

Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026

You May Have Missed

  • Deporte

Bangladesh vence a Australia y logra su primera victoria en una serie ODI contra los seis veces campeones de la Copa del Mundo

teknomers 11 de Haziran de 2026
  • General

Lección de vida de Jim Rogers sobre adaptarse al cambio: Lección del día por Jim Rogers: “Aquellos que no pueden adaptarse al cambio serán arrasados por él. Aquellos que reconocen el cambio y reaccionan en consecuencia…” — La lección de éxito atemporal sobre adaptación, crecimiento y oportunidades futuras: ¿Estás listo para cambiar?

teknomers 11 de Haziran de 2026
  • Cultura

Con Fred Musa de Skyrock y Yannick Alléno, el rap para combatir la mortalidad vial de los jóvenes

teknomers 11 de Haziran de 2026
Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.