Seguro que te ha pasado: terminas un paquete de Python, ejecutas python setup.py upload y, de repente, te encuentras con un montón de errores SSL o, peor aún, tus credenciales están en texto plano en el historial de la terminal. Publicar en PyPI no debería ser un acto de fe. Ese es precisamente el problema que resuelve Twine, y lleva años haciéndolo discretamente bajo el amparo de la Autoridad de Empaquetado de Python (PyPA).
Twine es una utilidad para publicar paquetes de Python en PyPI. Es la herramienta que se encarga de los aspectos más complicados de las subidas para que no tengas que crear tu propia solución con curl ni lidiar con el comando de subida integrado de setup.py. Si alguna vez has publicado un paquete, probablemente ya lo hayas usado; pero si lo has estado posponiendo, aquí te explicamos por qué deberías prestarle atención.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →