Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
David
@davider228
Информационная безопасность
pip
Могут ли библиотеки python установленные через pip нести в себе стилеры или какие либо угрозы для моего проекта?
Могут ли библиотеки python установленные через pip нести в себе стилеры или какие либо другие угрозы для моего проекта?
Вопрос задан
более двух лет назад
293 просмотра
2
комментария
Подписаться
1
Простой
2
комментария
Facebook
Вконтакте
Twitter
Рамис
@ramzis
Это возможно.
Написано
более двух лет назад
ValdikSS
@ValdikSS
https://habr.com/ru/news/656205/comments/#comment_...
Написано
более двух лет назад
Помогут разобраться в теме
Все курсы
Нетология
Системный администратор
11 месяцев
Далее
Skillfactory
Профессия «Белый» хакер
13 месяцев
Далее
Яндекс Практикум
Специалист по информационной безопасности: веб-пентест
6 месяцев
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
dr_mamaev
@dr_mamaev
В теории такое возможно, уже были такие случаи, когда пакеты оказывались вредоносными, почитайте:
https://securelist.ru/two-more-malicious-python-pa...
Ответ написан
более двух лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Василий Банников
@vabka
Да, это возможно. По тому следует устанавливать библиотеки только от доверенных разработчиков либо перепроверять код (а лучше и то и то).
+ фиксировать версии зависимостей и их хэш-суммы.
+ проверяй что приходит в новой версии.
Ответ написан
более двух лет назад
1
комментарий
Нравится
1
1
комментарий
Facebook
Вконтакте
Twitter
paran0id
@paran0id
И фиксировать версии зависимостей. Это вообще всегда полезно.
Написано
более двух лет назад
Кот Абсолютный
@CityCat4
Куратор тега Информационная безопасность
Жил да был черный кот за углом...
Могут. Не слишком умные разрабы чего только не пытаются пропихнуть втихушку - от майнеров до политических лозунгов.
Ответ написан
более двух лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
+1 ещё
Простой
IDE Jetbrains обнаружила троян в пакете chalk, что делать в такой ситуации?
2 подписчика
05 нояб.
368 просмотров
1
ответ
Информационная безопасность
Простой
С чего можно начать самостоятельное обучение белому хакингу?
2 подписчика
02 нояб.
303 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
Как защитить Whatsapp?
3 подписчика
30 окт.
374 просмотра
1
ответ
Информационная безопасность
+1 ещё
Средний
У всех плохо работают HackTheBox и TryHackMe?
3 подписчика
29 окт.
362 просмотра
1
ответ
Информационная безопасность
Простой
Как начать карьеру в SOC?
1 подписчик
23 окт.
157 просмотров
0
ответов
Информационная безопасность
+1 ещё
Простой
Безопасно ли использовать OpenSource продукты от крупных корпораций?
3 подписчика
17 окт.
468 просмотров
7
ответов
Информационная безопасность
+1 ещё
Простой
Каким образом можно зашифровать файлы, или может есть готовое решение, или облачное решение?
3 подписчика
16 окт.
356 просмотров
4
ответа
Информационная безопасность
Простой
Насколько безопасен проброс порта?
1 подписчик
01 окт.
316 просмотров
5
ответов
Информационная безопасность
Средний
Есть ли SD-карты с аппаратным «на лету» ассиметричным шифрованием определённых файлов?
1 подписчик
30 сент.
208 просмотров
2
ответа
Информационная безопасность
+1 ещё
Простой
Почему lsass.exe нагружает сетевую активность?
4 подписчика
22 сент.
590 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Frontend Developer - React
rgbcode
от 180 000 до 220 000 ₽
Программист-консультант 1С ЗУП
Grand-hr
•
Москва
от 120 000 до 200 000 ₽
Программист 1С
Grand-hr
•
Ростов-на-Дону
от 250 000 до 300 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама