Cuarentena de Proyectos de PyPI: Un Nuevo Arma Contra el Malware

2025-01-05

El Índice de Paquetes de Python (PyPI) ha introducido una función de 'Cuarentena de Proyectos' para combatir el persistente problema del malware. Esta función permite a los administradores de PyPI marcar proyectos potencialmente dañinos, evitando su fácil instalación por parte de los usuarios y mitigando los daños. En lugar de la eliminación total, los proyectos se ocultan del índice simple, permaneciendo modificables por los propietarios (pero no lanzables), con los administradores manteniendo la capacidad de levantar la cuarentena. Los planes futuros incluyen automatizar la cuarentena en función de múltiples informes creíbles, mejorando la eficiencia y reduciendo el margen de tiempo para la propagación de malware.

Desarrollo