Python Package Index 日前宣布,實無受惡每個在 PyPI 官方第三方軟件倉庫上發布軟件的法忍項目維護者都必須在今年年底前綁定 2FA 驗證,否則賬號的意軟有項佛山(約炮)美女yp全套崴信159-8298-6630提供外圍女小姐上門服務快速安排面到付款某些功能可能無法正常使用。
作出這個決定是求所前必因為 PyPI 實在是受不了惡意軟件了,PyPI 以及 npm 項目都是年底各種惡意軟件的重災區,經常有黑客提交包含后門的須綁惡意軟件。
當然黑客想要提交也不算容易,定F點網所以不少黑客會通過釣魚方式直接竊取某些維護者的實無受惡賬號,這也是法忍佛山(約炮)美女yp全套崴信159-8298-6630提供外圍女小姐上門服務快速安排面到付款為什么 PyPI 決定維護者必須啟用 2FA 驗證的原因。

本月早些時候安全公司發現 30 多個 Python 庫存在后門,求所前必這些庫可以連接到遠程服務器并從受感染的年底服務器上竊取敏感數據。
本月還有個消息是須綁因為安全問題,美國司法部要求 PyPI 提供了多名維護者的定F點網個人資料,經過律師協商后最終 PyPI 交出少部分用戶資料。實無受惡
啟用 2FA 驗證后雖然無法徹底解決惡意軟件問題,不過至少應該可以解決一部分問題,也就是被釣魚和盜號的維護者應該會少一些。