<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3223463]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 11 Dec 2019 10:25:58 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>28436098</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--622452--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#19 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c019#c-19</link>
		<pubDate>Wed, 11 Dec 2019 10:25:58 +0000</pubDate>
		<dc:creator>--622452--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c019#c-19</guid>
		<description><![CDATA[<p>La verdad es que ha sido una cagada gorda, pero se me ocurren dos soluciones:<br />
<br />
- Que las claves estén cifradas con una contraseña maestra, buena suerte rompiendo un AES.<br />
- Utilizar un token hardware. Yo me compré un Yubikey y estoy encantado, es muy fácil de utilizar y extraer la clave privada es imposible.</p><p>&#187;&nbsp;autor: <strong>--622452--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28434734</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--544691--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#18 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c018#c-18</link>
		<pubDate>Wed, 11 Dec 2019 07:35:26 +0000</pubDate>
		<dc:creator>--544691--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-16" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c016#c-16" rel="nofollow">#16</a> Pero si es que no se trata de llevar razón o no. Estoy dando ideas que no tienen que ver contigo y tú sin embargo estás atacándome a nivel personal. Si no se trata de mí, miope, estábamos hablando de la noticia.<br />
<br />
Según tú uso Windows, administro mal mi Debian, etc etc. ¿No te das cuenta que yo no hice lo mismo contigo? ¿No te das cuenta que yo no hablaba de mí?</p><p>&#187;&nbsp;autor: <strong>--544691--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28432980</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#17 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c017#c-17</link>
		<pubDate>Tue, 10 Dec 2019 20:49:22 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-13" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c013#c-13" rel="nofollow">#13</a> Efectivamente,  simplifica mucho la seguridad en caso de que el usuario tenga una minima voluntad.  <br />
<br />
Es como si un coche tiene testigo de exceso de temperatura. El conductor puede ignorar el aviso. El testigo noo puede impedir que siga conduciendo hasta romper el motor, pero lo normal es que tome medidas.<br />
<br />
Que no sea absolutamente imposible de evitar todos los riesgos, no quiere decir que no sirva para nada.</p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28432536</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>--122466--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#16 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c016#c-16</link>
		<pubDate>Tue, 10 Dec 2019 19:23:53 +0000</pubDate>
		<dc:creator>--122466--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c016#c-16</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--122466--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28432511</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--544691--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#15 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c015#c-15</link>
		<pubDate>Tue, 10 Dec 2019 19:16:55 +0000</pubDate>
		<dc:creator>--544691--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-14" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c014#c-14" rel="nofollow">#14</a> Que vaya bien</p><p>&#187;&nbsp;autor: <strong>--544691--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28432500</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--122466--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#14 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c014#c-14</link>
		<pubDate>Tue, 10 Dec 2019 19:14:41 +0000</pubDate>
		<dc:creator>--122466--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c014#c-14</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--122466--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28432255</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--544691--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#13 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c013#c-13</link>
		<pubDate>Tue, 10 Dec 2019 18:28:16 +0000</pubDate>
		<dc:creator>--544691--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-12" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c012#c-12" rel="nofollow">#12</a> Sobre 0:<br />
Linux skynet 4.19.0-6-amd64 <a class="tooltip c:3223463-1" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c01#c-1" rel="nofollow">#1</a> SMP Debian 4.19.67-2+deb10u2 (2019-11-11) x86_64 GNU/Linux<br />
<br />
1 y 2, estás hablando de teléfonos móviles? Yo en Linux si ejecuto un script en Python, Perl o compilado de C, puedo acceder a casi todo el sistema de ficheros para leer.<br />
<br />
3. Se autoconfigure no, conocerás el AndroidManifest.xml o Info.plist de iOS. No entiendo por qué no ha de ser igual en apps de escritorio. Si uno es gilipollas y autoriza algo que no debe que se joda, pero es que no se pregunta.<br />
<br />
4.- Sí necesitaría el componente B si no quiere implementarlo él mismo. Se ahorran tiempos de desarrollo.</p><p>&#187;&nbsp;autor: <strong>--544691--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28431832</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--122466--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#12 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c012#c-12</link>
		<pubDate>Tue, 10 Dec 2019 17:03:35 +0000</pubDate>
		<dc:creator>--122466--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c012#c-12</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--122466--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28430794</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#11 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c011#c-11</link>
		<pubDate>Tue, 10 Dec 2019 14:42:24 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-9" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c09#c-9" rel="nofollow">#9</a>  Gracias, Me alegra que se haya entendido. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
A veces hay que tener un poco de voluntad por entender las cosas.</p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28430699</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>derp</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#10 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c010#c-10</link>
		<pubDate>Tue, 10 Dec 2019 14:28:24 +0000</pubDate>
		<dc:creator>derp</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c010#c-10</guid>
		<description><![CDATA[<p>Enésima consecuencia de la libreriítis de los tiempos modernos. Con lo bonito que es programar, no sé en qué momento pasamos a ser montadores del Ikea<br />
<br />
Ahora meten un bicho en jQuery y revienta Internet. Y todo porque no querer escribir una petición Ajax o acceder a un elemento a través de la API del DOM de forma nativa</p><p>&#187;&nbsp;autor: <strong>derp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28430502</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--544691--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#9 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c09#c-9</link>
		<pubDate>Tue, 10 Dec 2019 14:07:46 +0000</pubDate>
		<dc:creator>--544691--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3223463-7" href="https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c07#c-7" rel="nofollow">#7</a> En tu primer lugar, él se refiere a que la inmensísima mayoría de programas necesitan un directorio concreto para almacenar sus mierdas, no acceso lectura a TODO tu disco duro.<br />
<br />
En tu segundo lugar, ¿y qué? todo pasa por el kernel y sus syscalls. Si un determinado componente necesita ser registrado con una serie de funciones, no se le deja hacer nada más que lo que se le permitió.<br />
<br />
En tu tercer lugar, por supuesto que sí, pero ya que estamos imaginando, ¿por qué no limitar que un determinado componente sólo acceda al rango 12.6.203.0/24? ¿Necesita descargar y/o subir? Si necesita actualizar alguna hez, tendrá que descargar, no tiene por qué subir nada local a la red. Con iptables o cualquier otro firewall ya se puede hacer, pero la cosa es que esto sea manejado por el SO automáticamente, que cada componente tenga que especificar qué va a realizar.<br />
<br />
En tu cuarto lugar, si el componente A tiene n permisos y quiere hacer uso de B el cual tiene n2 permisos, A sólo tiene permiso a la intersección entre n y n2.</p><p>&#187;&nbsp;autor: <strong>--544691--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28430092</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--628231--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#8 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c08#c-8</link>
		<pubDate>Tue, 10 Dec 2019 13:21:15 +0000</pubDate>
		<dc:creator>--628231--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c08#c-8</guid>
		<description><![CDATA[<p>El uso de librerías de terceros no debería hacerse a la ligera. Es evidente que hoy no puedes construirte aplicaciones en un tiempo razonable sin acudir a ellas pero eso es como decían en la película de Spider-Man: un gran poder implica una gran responsabilidad. <br />
<br />
Así que más testear lo que se hace y elegir bien las piezas que usamos en nuestro software y menos abusar de corta pega de stack overflow</p><p>&#187;&nbsp;autor: <strong>--628231--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429869</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--122466--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#7 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c07#c-7</link>
		<pubDate>Tue, 10 Dec 2019 12:55:16 +0000</pubDate>
		<dc:creator>--122466--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c07#c-7</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--122466--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429300</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#6 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c06#c-6</link>
		<pubDate>Tue, 10 Dec 2019 11:49:25 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c06#c-6</guid>
		<description><![CDATA[<p>Cada vez mas veo que los permisos de usuario son escasos. Deberia haber mas restricciones por programas.<br />
Casi todos los programas necesitan un espacio para cosas temporales suya y luego se guarda el trabajo con un ventana emergente y no necesitan fisgar por el ordenador o guardar ficheros por debajo del conocimiento del usuario.<br />
<br />
Otros muchos no necesitan acceder a internet para nada mas que actulizarse. Se delega la actualizacion en otro programa y si accede a internet es sospechoso. Tampoco para enviar datos pueden ser inocuos o no.<br />
<br />
Hay programas que pueden recopilar datos utiles para la comunidad de desarrollo. Tambien pienso que se deberia delegar en otro programa y enviar unos datos legibles y con un formato concreto.<br />
<br />
Yo creo que este caso se evitaria que una libreria accediese a un sitio que no tiene ver con su funcion. Para prevenir el acceso a contraseñas  se podria poner un gestor de contraseñas que solo de contraseñas asignadas al programa que lo pida.<br />
<br />
<br />
<br />
En el caso de Firefox, un programa con acceso poco restringido  a internet. Se podria restringir el uso a sus temporales y cuango necesite guardar algun archivo o pagina, se lanza ventana de guardar archivos. Si pilla un malware, es dificil que afecte a todo el ordenador, salvo que lo guarde uno mismo, pero por lo menos no hace cosas por debajo de la vista del usuario.</p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429233</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Mr.Bug</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#5 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c05#c-5</link>
		<pubDate>Tue, 10 Dec 2019 11:40:46 +0000</pubDate>
		<dc:creator>Mr.Bug</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c05#c-5</guid>
		<description><![CDATA[<p>Nunca hay que bajar la guardia incluso cuando usas repositorios oficiales.</p><p>&#187;&nbsp;autor: <strong>Mr.Bug</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429228</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--49228--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#4 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c04#c-4</link>
		<pubDate>Tue, 10 Dec 2019 11:40:06 +0000</pubDate>
		<dc:creator>--49228--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c04#c-4</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--49228--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429117</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--122466--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#3 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c03#c-3</link>
		<pubDate>Tue, 10 Dec 2019 11:27:07 +0000</pubDate>
		<dc:creator>--122466--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c03#c-3</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--122466--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28429108</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>llorencs</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#2 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c02#c-2</link>
		<pubDate>Tue, 10 Dec 2019 11:26:26 +0000</pubDate>
		<dc:creator>llorencs</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c02#c-2</guid>
		<description><![CDATA[<p>Pero están en Pypi. Que es el repositorio oficial y que tiene bastante buena fama por sus controles. Pero entiendo que algo se pueda pasar.</p><p>&#187;&nbsp;autor: <strong>llorencs</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>28428864</meneame:comment_id>
		<meneame:link_id>3223463</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>snowdenknows</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial</meneame:url>
		<title>#1 Consiguen infiltrar dos librerías maliciosas en el repositorio oficial de Python</title>
		<link>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c01#c-1</link>
		<pubDate>Tue, 10 Dec 2019 10:57:57 +0000</pubDate>
		<dc:creator>snowdenknows</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/consiguen-infiltrar-dos-librerias-maliciosas-repositorio-oficial/c01#c-1</guid>
		<description><![CDATA[<p>Entiendo que es al instalarlas y que no vienen por defecto con python</p><p>&#187;&nbsp;autor: <strong>snowdenknows</strong></p>]]></description>
	</item>

</channel>
</rss>
