

PyPI


حملة لازاروس تستغل مستودعات npm وPyPI بزرع حزم خبيثة عبر إعلانات توظيف وهمية

اختراق حزم dYdX على npm وPyPI لنشر برمجيات سرقة المحافظ وأدوات التحكم عن بُعد

حزم مزيفة على PyPI تخفي برمجيات تجسس عن بُعد

حزمة خبيثة في PyPI تنتحل مكتبة SymPy وتزرع مُعدّن XMRig على أنظمة لينكس

52% من مستخدمي PyPI يعتمدون المصادقة الثنائية لتعزيز أمن البرمجيات المفتوحة

PyPI تفرض التحقق عبر البريد الإلكتروني لتسجيل الدخول باستخدام TOTP

