1
Slienc7 2019 年 1 月 21 日
@aliyunservice 建议报警。
|
2
run2 2019 年 1 月 21 日
为啥 PyPI 社区一直在重复这种事件, 加上 vendor id 很难么?(演变成 pip install vendor/package)
|
3
ericls 2019 年 1 月 21 日
@sobigfish PyPI 的包上传难度感觉人为加了难度 可能正是因为如此 所以 PyPI 的包质量通常较好 (相比 npm,上传难度很低)结果反而导致 impersonator 出现。PyPI 还有一系列 legacy 的东西没解决呢。。。
|
4
xi2008wang 2019 年 1 月 21 日
还以为是现在的,原来是两年前的新闻了。。。
|
5
janxin 2019 年 1 月 21 日
这个我记得是某个哥们专门验证能钓鱼专门传的吧,当时传了一大堆包
|
6
find456789 2019 年 1 月 21 日
@aliyunservice 建议调查
|
8
changwei 2019 年 1 月 21 日
还有这种操作
|
9
deepreader 2019 年 1 月 21 日
可怕
|
10
des 2019 年 1 月 21 日 via Android
早说了不止 npm 有这个隐患
|
11
mmnsghgn 2019 年 1 月 21 日 |
13
lolizeppelin 2019 年 1 月 21 日
自打包 rpm 党飘过 压根不怕
...等等 我 window 上没 msi 包只能 pip 的咋办 233333 |
14
lolizeppelin 2019 年 1 月 21 日
哦想起来了 我从 pip 上下载下来 本地装的 2333
|
15
freefcw 2019 年 1 月 21 日
这点 composer/docker 之类的确实要好很多
|
16
natforum 2019 年 1 月 21 日
这算挖坟吗 2 年前的新闻
|