{"id":1562538,"date":"2025-02-03T13:44:09","date_gmt":"2025-02-03T13:44:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/pypi-presenta-un-estado-de-archivo-para-alertar-a-los-usuarios-sobre-los-paquetes-de-python-no-sometidos-a\/"},"modified":"2025-02-03T13:44:14","modified_gmt":"2025-02-03T13:44:14","slug":"pypi-presenta-un-estado-de-archivo-para-alertar-a-los-usuarios-sobre-los-paquetes-de-python-no-sometidos-a","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pypi-presenta-un-estado-de-archivo-para-alertar-a-los-usuarios-sobre-los-paquetes-de-python-no-sometidos-a\/","title":{"rendered":"Pypi presenta un estado de archivo para alertar a los usuarios sobre los paquetes de Python no sometidos a"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de c\u00f3digo abierto \/ software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Pypi-presenta-un-estado-de-archivo-para-alertar-a-los.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los mantenedores del Registro del \u00cdndice de paquetes de Python (PYPI) han anunciado una nueva caracter\u00edstica que permite a los desarrolladores de paquetes archivar un proyecto como parte de los esfuerzos para mejorar la seguridad de la cadena de suministro.<\/p>\n<p>&#8220;Los mantenedores ahora pueden archivar un proyecto para que los usuarios sepan que no se espera que el proyecto reciba m\u00e1s actualizaciones&#8221;, FacUdo martes, ingeniero senior en Trail of Bits, <a rel=\"noopener nofollow\" href=\"https:\/\/blog.pypi.org\/posts\/2025-01-30-archival\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Al hacerlo, la idea es se\u00f1alar claramente a los desarrolladores que las bibliotecas de Python ya no se mantienen activamente y que no se esperan correcciones de seguridad futuras o actualizaciones de productos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dicho esto, los proyectos etiquetados como Archived continuar\u00e1n permaneciendo disponibles en PYPI y los usuarios pueden continuar instal\u00e1ndolo sin ning\u00fan problema.<\/p>\n<p>En una publicaci\u00f3n de blog separada que detalla la funci\u00f3n, martes <a rel=\"noopener nofollow\" href=\"https:\/\/blog.trailofbits.com\/2025\/01\/30\/pypi-now-supports-archiving-projects\/\" target=\"_blank\">dicho<\/a> Los mantenedores est\u00e1n considerando estados adicionales controlados por el mantenedor para comunicar mejor el estado de un proyecto a los consumidores posteriores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Pypi-presenta-un-estado-de-archivo-para-alertar-a-los.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Pypi-presenta-un-estado-de-archivo-para-alertar-a-los.jpg\" alt=\"\" border=\"0\" data-original-height=\"660\" data-original-width=\"1268\"\/><\/a><\/div>\n<p>PYPI tambi\u00e9n recomienda que los desarrolladores de paquetes publiquen una versi\u00f3n final antes del archivo actualizando la descripci\u00f3n del proyecto para advertir a los usuarios e incluir alternativas como reemplazo.<\/p>\n<p>El desarrollo se produce poco despu\u00e9s de que Pypi implement\u00f3 la capacidad de <a rel=\"noopener nofollow\" href=\"https:\/\/blog.pypi.org\/posts\/2024-12-30-quarantine\/\" target=\"_blank\">proyectos de cuarentena<\/a>permitiendo que los administradores marcaran un proyecto como potencialmente sospechoso y evite que otros usuarios instalen que eviten m\u00e1s da\u00f1os.<\/p>\n<p>En noviembre de 2024, los administradores de PYPI en cuarentena en cuarentena la Biblioteca Python AIOCPA despu\u00e9s de que se encontr\u00f3 que una nueva actualizaci\u00f3n incluye un c\u00f3digo malicioso dise\u00f1ado para exfiltrado las claves privadas a trav\u00e9s de Telegram.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Desde agosto del a\u00f1o pasado, aproximadamente 140 proyectos han sido en cuarentena y posteriormente eliminados del registro que salvo uno.<\/p>\n<p>&#8220;Tener esta etapa intermediaria permite a los administradores de PYPI crear m\u00e1s seguridad para los usuarios finales, protegiendo a los usuarios finales m\u00e1s r\u00e1pido por los administradores de PYPI que eliminan un paquete sospechoso de la instalaci\u00f3n, al tiempo que permite una mayor investigaci\u00f3n&#8221;, el administrador de Pypi Mike Fiedler <a rel=\"noopener nofollow\" href=\"https:\/\/blog.pypi.org\/posts\/2024-08-16-safety-and-security-engineer-year-in-review\/#project-lifecycle-status-quarantine\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Dado que la eliminaci\u00f3n del proyecto de PYPI es una acci\u00f3n destructiva, crear un estado de cuarentena permite restaurar un proyecto si se considera un informe falso positivo sin destruir ninguno de los metadatos del proyecto&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/pypi-introduces-archival-status-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de febrero de 2025\ue804Ravie LakshmananSeguridad de c\u00f3digo abierto \/ software Los mantenedores del Registro del \u00cdndice de<\/p>\n","protected":false},"author":1,"featured_media":1562539,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,27386,8374,4661,4664,528,273784,36,273783,4654,273782,4659,4653,4655,7358,18,617,69530,39018,246983,4665,246984,131,156776,7528,455,239484],"class_list":["post-1562538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alertar","tag-archivo","tag-ataques-ciberneticos","tag-como-hackear","tag-estado","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-para","tag-presenta","tag-pypi","tag-python","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-sometidos","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1562538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1562538"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1562538\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1562539"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1562538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1562538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1562538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}