Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

GenelSiber Güvenlik

PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

teknomers
Son güncelleme: 3 Şubat 2025 22:15
teknomers
Paylaş
Paylaş


03 Şub 2025Ravie LakshmananAçık Kaynak / Yazılım Güvenliği

Python Paket Endeksi (PYPI) kayıt defterinin bakıcıları, paket geliştiricilerin tedarik zinciri güvenliğini artırma çabalarının bir parçası olarak bir proje arşivlemesine izin veren yeni bir özellik duyurdu.

“Bakımcılar artık kullanıcıların projenin daha fazla güncelleme alması beklenmediğini bildirmek için bir proje arşivleyebilir,” söz konusu.

Bunu yaparken, geliştiricilere Python kütüphanelerinin artık aktif olarak korunmadığını ve gelecekteki güvenlik düzeltmelerinin veya ürün güncellemelerinin beklenmediğini açıkça belirtmektir.

Bununla birlikte, arşivlenmiş olarak etiketlenen projeler PYPI’da mevcut kalmaya devam edecek ve kullanıcılar herhangi bir sorun olmadan yüklemeye devam edebilir.

Özelliği detaylandıran ayrı bir blog gönderisinde, Salı söz konusu Bakımcılar, bir projenin durumunu aşağı akış tüketicilerine daha iyi iletmek için ek bakımcı kontrollü durumları düşünüyor.

PYPI ayrıca, paket geliştiricilerinin, kullanıcıları uyarmak için proje açıklamasını güncelleyerek ve alternatifleri değiştirme olarak dahil ederek arşivden önce son bir sürüm yayınlamasını önerir.

Geliştirme, Pypi’nin yeteneğini ortaya çıkardıktan kısa bir süre sonra gelir. Karantina Projeleriyöneticilerin bir projeyi potansiyel olarak şüpheli olarak işaretlemesine ve daha fazla zararı önlemek için diğer kullanıcılar tarafından kurulmasını engellemesine izin vermek.

Kasım 2024’te PYPI yöneticileri, yeni bir güncellemenin Telegram aracılığıyla özel anahtarları eklemek için tasarlanmış kötü amaçlı kodları içerdiği bulunduktan sonra Python Kütüphanesi AIOCPA’yı karantinaya aldı.

Geçen yılın Ağustos ayından bu yana, yaklaşık 140 proje karantinaya alındı ​​ve daha sonra kayıt defterinden bir projeden çıkarıldı.

Pypi yöneticisi Mike Fiedler, “Bu aracı aşamaya sahip olmak, PYPI yöneticilerinin son kullanıcılar için daha fazla güvenlik yaratmasını sağlar, son kullanıcıları PYPI yöneticilerinden daha hızlı koruyarak, daha fazla araştırmaya izin verirken şüpheli bir paketin yüklenmesini kaldırır.” söz konusu.

Diyerek şöyle devam etti: “PYPI’dan proje kaldırılması yıkıcı bir eylem olduğundan, karantina devleti oluşturmak, projenin geçmişini veya meta verilerini yok etmeden yanlış bir pozitif rapor olarak kabul edilirse bir projenin geri yüklenmesine izin verir.”



siber-2

Shein sahibi, 39 milyon kullanıcıyı veri ihlali konusunda bilgilendirmediği için 1,9 milyon dolar para cezasına çarptırıldı
Kader 2: Derin Çıkış Tarihi, Zırh, Hikaye ve Bildiğimiz Her Şeyin Sezonu
2800W Super Flower PSU, dört adet 12V-2×6 güç konektörüne sahiptir; oyun için değil yapay zeka eğitimi için kullanılan dörtlü GPU kurulumları için idealdir
Testte Apple Studio Ekranı: Mega ekran – ancak herkes için değil
John Deere, Çiftçilere Onarımdaki Tekelleşme İçin 99 Milyon Dolar Ödeyecek
ETİKETLENDİ:ağ güvenliğiArşivbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridurumuFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHakkındaiçinKullanıcılarınasıl hacklenirOlmayanpaketleriPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSüreklitanıtıyorUyarmakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Audi, model isimlerini daha mantıklı hale getirmeye çalışacak
Sonraki Makale Chicago çevresinde yüzlerce ördek şüpheli kuş gribi öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?