Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • 著作権登録運営:AIが生成した主題布を含む作品
    著作権登録運営:AIが生成した主題布を含む作品 Artificial intelligence
  • KSC-05pd-0160 2005-01-19T00:00:00Z
    KSC-05pd-0160 2005-01-19T00:00:00Z Ask HN
  • 表示 HN: Subsequent.js ChatGPT – GPT-4 を搭載したレスポンシブ チャット アプリケーション
    表示 HN: Subsequent.js ChatGPT – GPT-4 を搭載したレスポンシブ チャット アプリケーション Awesome
  • नासा की टिप्पणी 2021-06-02T00:00:00Z
    नासा की टिप्पणी 2021-06-02T00:00:00Z Ask HN
  • Expose HN: ChatGPT の使用法を作成した開発者ロードマップのオープンソース シリーズ
    Expose HN: ChatGPT の使用法を作成した開発者ロードマップのオープンソース シリーズ Awesome
  • ReMarkable の Form Folio キーボード布団は、気晴らしのない技術についての考えを促します
    ReMarkable の Form Folio キーボード布団は、気晴らしのない技術についての考えを促します anti-Mastodon
  • Appleの助けを借りて14インチMacBook Educated M2を分解
    Appleの助けを借りて14インチMacBook Educated M2を分解 anti-Mastodon
  • Microsoft が、アップグレードされた ChatGPT AI を搭載した新しい Bing および Edge ブラウザーを発表
    Microsoft が、アップグレードされた ChatGPT AI を搭載した新しい Bing および Edge ブラウザーを発表 Announces
  • A Computer virus and a Dilemma
    A Computer virus and a Dilemma Technology
  • CISAは「深刻なインフラストラクチャ組織」を紫チーム化し、捕らえられなかった
    CISAは「深刻なインフラストラクチャ組織」を紫チーム化し、捕らえられなかった anti-Mastodon
  • Netflix が新しいアンチパスワード共有対策の詳細を初公開
    Netflix が新しいアンチパスワード共有対策の詳細を初公開 anti-Mastodon
  • ワシントン山の風キックが再び-108°F(-78°C)に達し、米国のファイルをスナップ
    ワシントン山の風キックが再び-108°F(-78°C)に達し、米国のファイルをスナップ anti-Mastodon
  • HN のデモンストレーション: 競合他社および標準のアプリから通知を取得する
    HN のデモンストレーション: 競合他社および標準のアプリから通知を取得する Awesome
  • クラッチできる最も安価なフラッシュ マイクロコントローラは、間違いなく Arm Cortex-M0 です
    クラッチできる最も安価なフラッシュ マイクロコントローラは、間違いなく Arm Cortex-M0 です anti-Mastodon
  • メモリ セキュリティを強化するための C 配列の最新化: Linux カーネルのケース ウォッチ
    メモリ セキュリティを強化するための C 配列の最新化: Linux カーネルのケース ウォッチ arrays
HN の公開: OSS オファー チェーンの攻撃から Python アプリを保護する

HN の公開: OSS オファー チェーンの攻撃から Python アプリを保護する

Posted on March 2, 2023 By 📢 Reddit™

ちょうど 365 日前に、アプリケーション オファー チェーン攻撃から JavaScript アプリを保護する、開発者向けの簡単な GitHub アプリである Socket をリリースしました。 それ以来、Vercel、Dauntless、BBC、Expo、Storybook、Replit、Metamask など、何千もの組織が Socket を採用しています。

今日、私たちは Socket が Python をサポートするようになったというブームに非常に興奮しています!

Python の改善はここにあります!

Python は、この地球上で最も好まれているプログラミング言語の 1 つであり、何百万人ものビルダーが、知識科学から Web 開発まで、Python を全面的に利用しています。 代わりに、すべてのオープン ソース アプリケーションが大好きですが、Python アプリケーションは チェーン攻撃を提供する可能性があります.

最終的には昨年は、PyPI に集中したオファー チェーン攻撃が魅力的な上昇傾向にあることを確認しました。 攻撃者は、PyPI 依存関係を介して組織を攻撃するための代替手段を利用しています。 そのため、Python で発明したグループに対して特定の Socket がクラス内のみの保護を提供するようにするために、非常に厳しい作業を行ってきました

Python 用の Socket で開始するには、おそらく Socket GitHub Appをインストールします。 すべての Python プロジェクトにソケット保護を追加するのに 5 分もかかりません 。

    最もきちんと好きな Python 機器管理者のための充実した改善

      Socket は、Python の依存関係をコマンドするための最もきちんとしたシステムのために強力な改善を行いました。 ピップ

          必需品 情報 (例:

          necessities.txt)

            setup.py

          • pipfile
            • pyproject.toml ( で標準化) PEP 518

            , PEP 517、PEP 621 および PEP 660)

            • 特定の機器管理者向けの機器部分の改善
            • 詩

            • setup-tools
              • pdmわふと

            チェックリストに Python を追加すると サポートされている言語とエコシステム, あなたはおそらく問題なく監査、手配、および本物であろう. Socket を使用した Python アプリケーション。 また、デモ リポジトリで Socket がサポートするいくつかの Python 依存関係構成のデモもご覧いただけます: SocketDemo/avatar_diffusion (そして、あなたがそれをしている間に、Unswerving Diffusion 生成 AI を検証するために集まることができます!)

            ビルダーと安全グループは Socket

            建設業者や安全団体は常に私たちにうめき声を上げています どのようにプリンシパルを愛しているか Socket のプロアクティブな安全性、簡単なインストール方法、および完全なオープン ソース保護。 また、Python の改善が追加されたことで、ビルダーに参加する準備が整い、安全グループが協力して、組織内で OSS を適切に使用および保留するようになりました。

              実際の 2 分間ですべての Python リポジトリを保護します – もう冗談ではありません

                ソケットの気に入っている部分は、すぐに簡単にインストールできることです。 Socket の GitHub App も 2 分以内に配置される可能性があり、即時の保護と推奨の平和を提供します.

                そして、ソケットに配置された後、実行可能な安全上のリスクについてPythonアプリケーションを定期的に監視し、依存関係の調整をリアルタイムで監視することにより、侵害または乗っ取られたアプリケーションがオファーチェーンに侵入するのを防ぎます。 .

            プロアクティブな保護

              Socket では、プロアクティブにオファーを検出して対処することで判断します。ダメージを与える前に攻撃を連鎖させます。 Python の改善を追加することで、このレベルの保護をより多くの主要な組織やグループに提供したいと考えています。  の偶然の場所requests5 のスペース) リクエスト – 忙しい開発者が簡単に作成できるタイプミス:

              この予備的な Python オープンでは、最も全体的なオファー チェーン攻撃の検出を改善します。 – タイポスクワッティング。 サポートされているPythonの問題のチェックリストを細かく分割して、肉厚を具現化することを考えています今後数週間から数か月で npm のために改善する 70 以上の問題.

                ソースの安全性を起動する脆弱性よりも高い

                ほとんどの「脆弱性スキャン」ツールは、脆弱性が報告されている場合に、使用しているアプリケーションをピアリングするだけです公共の CVE データベースに対して、ノイズが多く、不適切なポジティブがいっぱいの方法です。

                Socket はまったく新しい方法を取ります。 ソケットは「機器の詳細な検査」を使用して、依存関係の層をサポートし、その真の行為を象徴します。 これにより、オファー チェーン攻撃のように見える攻撃を攻撃前に検出してブロックし、最悪の結果を軽減することができます。無意味な指標の山。 デフォルトでは、Socket は最も深刻な安全上の問題 (実行可能なオファー チェーン攻撃、既知のマルウェア、タイポスクワット、および多様化した同様に極端な問題) のみを示します

                このモデルは、おそらく注目の的となるでしょう。最も重要なこと – 巨大なアプリケーションの構築 – 一方、ソケットは問題の安全面を処理します.

                  何百万ものオープンソース アプリケーションを取得して概観する

                • ビルダーは無料で使えます socket.dev PyPI 機器の安全性と健康状態を簡単に分割するための機器検索ツール

                  socket.dev で機器の検索を開始した場合、悪意のある、または不健康な機器を使用しようとしている間に、積極的な情報を収集することができます。 Socket は、マルウェア、タイポスクワッティング、隠しコード、不正なアプリケーション、過剰なアクセス許可 (ファイルシステム、ネットワーク、アンビエンス変数) などとともに、オープン ソース コードの 70 以上の危険信号を検出します。

                  ここに の利用の活力を示す例があります)socket.dev のデフォルト検索ツールのスペース) npmjs.com または pypi.org. デフォルトの検索ツールでは手元にない豊富な知識について安全です:

                  PyPI アプリケーション としてnpm アプリケーション 。 その間の期間内に、Socket Web ロールで PyPI アプリケーションをサポートすることで、主要な一歩を踏み出しました。 例として、 のページを見てください。

                • numpyと リクエスト。

        安全グループの可視性

          それにもかかわらず、Socket は今後の安全リスクとの戦いについて実際にはもはや現実的ではありません。 私たちもオファーを所有しています  ミッション ウェルビーイング ファイル は、今日のリポジトリで明らかになったオープン ソースの安全性の問題を可視化します。 このモデルでは、ギフトの問題をさかのぼって修復し、オープンソースへの依存関係が想像できる限り本物であると判断する可能性があります.

          Socket ロードマップ – 全体的にさらに改善!

          Socket では、オープン ソース アプリケーションを各人にとって本物にすることに専念しています。 だからこそ、私たちは常に能力を向上させ、マークスパンキングの新鮮なエコシステムを改善しています. この現在の Python の改善のオープンにより、私たちはその目標に向かって別の一歩を踏み出しています。 たまたま見たことがない場合でも、最近リリースされたばかりのものを省略しないでください ソケットVSコード拡張,  ミッションウェルビーイングレポート, npm とアカウントの改善を改善 、 グループ ダッシュボード 、および SOC 2 フォーム 2 コンプライアンス.

          最後に、Python の改善を強化したい割り当てのいくつかの場所をミュートします。決定されたより少ない顧客のセットアップの場合:

            pip JSON ロックファイルの改善 (pipfile.lock ) – 怖がらないで

          • pip-compile
          • 出力は動作します!hatch 設備管理者特定info (hatch.toml)

          • setup-tools 特定の情報 (
              setup.cfg)

          セットアップで上記のいずれかを使用し、早期にエントリーを集めたい場合は、 アジェンダ デモ と私たちの担当者は、Socket があなたの本物の Python セットアップで動作するかどうかを判断します.

          今すぐ Socket をセットアップしてください!

          Python で Socket が改善されていることを確認するためにうなり声をあげると、おそらく GitHub App を 2 分もかからずにインストールできます.

    ご質問やフィードバックが必要な場合がありますので、お気軽に専任の改善およびエンジニアリング担当者までお問い合わせください。 あなたが私たちの職員の誰かと話すのをうなり声で言うと、おそらくあなたはおそらく アジェンダ デモ 技術知識のある方

    本物のオープン ソース アプリケーションを差し控えてください。の。 より多くの言語が迅速に改善されるようにチューニングを終了し、次の言語に投票してください

      𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

    Awesome, protect, Python Tags:Julian Assange, protect, Python

    Post navigation

    Previous Post: ChatGPTがあまりにも目覚めているため、Elon Muskは「基本的に完全にAIに基づく」を構築していると報告されています
    Next Post: Show HN: 音声入力付き ChatGPT

    Related Posts

    • HN へのレベル: 私たちは Requestly のソーシングを開始しています – Net および Cell 用の HTTP デバッグ プロキシ
      HN へのレベル: 私たちは Requestly のソーシングを開始しています – Net および Cell 用の HTTP デバッグ プロキシ Awesome
    • Relate HN: Stephen Marz の「RISC-V OS in Rust」シリーズのより単純なセットアップ
      Relate HN: Stephen Marz の「RISC-V OS in Rust」シリーズのより単純なセットアップ Awesome
    • マスクを表示 HN: GitHub Actions での使用全体を回収する
      マスクを表示 HN: GitHub Actions での使用全体を回収する Awesome
    • a[low:high:max] in Golang – まれなリデュース トリック
      a[low:high:max] in Golang – まれなリデュース トリック Julian Assange
    • Minimal Produce Web サイトのギャラリー
      Minimal Produce Web サイトのギャラリー Julian Assange
    • Quiet HN: Talksheet、知識に関する質問に答える CLI 手段
      Quiet HN: Talksheet、知識に関する質問に答える CLI 手段 answers
    • Prove HN: ChatBotKit – 基本的に、AI チャット ボットを袋に入れるための最も生産的な公式は、ChatGPT を賞賛します
      Prove HN: ChatBotKit – 基本的に、AI チャット ボットを袋に入れるための最も生産的な公式は、ChatGPT を賞賛します Awesome
    • 報酬 HN: Roc Toolkit の Hasten Bindings
      報酬 HN: Roc Toolkit の Hasten Bindings Awesome
    • Prove HN: Moochacha、量子収集ファイル暗号化 (Frama-C によって分析)
      Prove HN: Moochacha、量子収集ファイル暗号化 (Frama-C によって分析) Awesome
    • Level to HN: Terminal 主に徹底的にウィキペディアに基づく
      Level to HN: Terminal 主に徹底的にウィキペディアに基づく Awesome

    Recent Posts

    • ヤマハ NS10 エピック (2008)
    • Awesome-completely-open-ChatGPT: ChatGPT のオープン ピックのリスト
    • HN の公開: Tunnelmole、ソース ngrok の代替の起動
    • HN のデモンストレーション: AI を使用した遠く離れたチームの正当なヘッドショット
    • HN のデモンストレーション: 思考用のカスタム ドメイン リバース プロキシ

    Recent Comments

    1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
    2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
    3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
    4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
    5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
    • 表示 HN: AI メールの概要
      表示 HN: AI メールの概要 Awesome
    • KSC와 자랑스러운 마음이 다른 행사 2019-08-20T00:00:00Z
      KSC와 자랑스러운 마음이 다른 행사 2019-08-20T00:00:00Z Artificial intelligence
    • Netflix が、異常なパスワード共有防止対策の最初のプチ プリントを公開
      Netflix が、異常なパスワード共有防止対策の最初のプチ プリントを公開 anti-Mastodon
    • Jazz Is Freedom
      Jazz Is Freedom NASA
    • 単一の GPU で ChatGPT が大好きな優れた言語の実行
      単一の GPU で ChatGPT が大好きな優れた言語の実行 Artificial intelligence
    • Dosdude – 使い古した PC 用にカスタム設計された IDE SSD
      Dosdude – 使い古した PC 用にカスタム設計された IDE SSD anti-Mastodon
    • HN のデモンストレーション: ツイートからあなたの性格を推測する AI 機器
      HN のデモンストレーション: ツイートからあなたの性格を推測する AI 機器 Awesome
    • Roku ガジェットは 2023 年に IPv6 を強化せず、もはや ISP に負担をかけません Show HN
    MAILANON
    2100 MAIL
    SEO
    METAVERSE
    BioLINK
    CRYPTO MINING
    CASINO
    DEFI-TRACKER
    StartApp Network
    RAVES-MONSTER-GAME
    RAVES EXCHANGE
    RAVES NFT
    KVANTA TV

    Copyright © 2023 Nasare™🚀.

    Powered by PressBook News Dark theme