Recientemente el equipo de investigación de JFrog Security ha reportado el descubrimiento de 11 nuevos paquetes con código malicioso en PyPi. Paquetes que, entre todos, han sido descargados en 30.000 ocasiones. La lista de paquetes, los cuales han sido ya eliminados de repositorio PyPI, en la que se ha observado la existencia de este tipo de código son:
Siendo aconsejable revisar nuestra instalación por si se ha instalado algunos de estos paquetes. Aunque este conjunto de paquetes no tiene el impacto de los reportados en junio y agosto de este año, lo que es notable es el hecho de que los paquetes de PyPi y otros repositorios empiezan a ser un vector de propagación del malware.
Imagen de Michael Gaida en Pixabay
En los artículos anteriores de esta serie vimos la teoría detrás del credit scoring: qué…
expresslanets es la plantilla de API REST con Express y TypeScript que empezó como una…
En el artículo del Dashboard vimos que Pareto/NBD aparecía junto a BG/NBD con un ajuste…
Durante años, CommonJS (require/module.exports) ha sido la forma por defecto de organizar módulos en Node.js,…
Cuando usas k-means tienes que decidir algo incómodo de entrada: cuántos grupos, , vas a…
La estadística no suele fallar en los cálculos: falla en la interpretación. El test está…
This website uses cookies.