<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>PyPI on AI-Uchi — Всё об искусственном интеллекте</title><link>/tags/pypi/</link><description>Recent content in PyPI on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Sat, 25 Jul 2026 14:00:00 +0300</lastBuildDate><atom:link href="/tags/pypi/index.xml" rel="self" type="application/rss+xml"/><item><title>PyPI закрыл «тихую дыру»: загрузка файлов в старые релизы запрещена</title><link>/translations/pypi-zapret-zagruzki-starye-relizy-14-dney/</link><pubDate>Sat, 25 Jul 2026 14:00:00 +0300</pubDate><guid>/translations/pypi-zapret-zagruzki-starye-relizy-14-dney/</guid><description>&lt;h2 id="pypi-закрыл-тихую-дыру-теперь-нельзя-добавить-файл-в-релиз-старше-двух-недель"&gt;PyPI закрыл «тихую дыру»: теперь нельзя добавить файл в релиз старше двух недель&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;Эта уязвимость никогда не эксплуатировалась массово — не потому что её не существовало, а потому что атакующие просто о ней не знали.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Именно так описывает ситуацию Сет Ларсон (Seth Larson), инженер по безопасности Python Software Foundation, в своём свежем посте в блоге PyPI. И именно поэтому исправление было сделано тихо, но своевременно — до того, как кто-то успел воспользоваться брешью в полную силу.&lt;/p&gt;</description></item></channel></rss>