Обложка канала

Geeks

11247 @g33ks

Канал от гиков для гиков. Новости технологий и ссылки на новые каналы ИТ и научной тематики.

Geeks

4 года назад
Открыть в
Вышла версия safety 2.0.0 - достаточно популярного сканера зависимостей на предмет уязвимостей для проектов на python. Судя по ченджлогу релиз достаточно минорный, но стоит обратить внимание, что теперь по дефолту safety шлет телеметрию на сервера своего разработчика. Данные телеметрии относительно безобидные (версия ОС, интерпретатора и аргументы вызова), но сам факт того, что утилита по безопасности отсылает какие-то данные несколько смущает. Телеметрию можно отключить параметром командной строки. Ченджлог github.com/pyupio/…GELOG.md Если хочется глянуть на то, какие данные собираются github.com/pyupio/…/util.py
safety/CHANGELOG.md at 2.0.0 · pyupio/safety

Safety checks your installed dependencies for known security vulnerabilities - safety/CHANGELOG.md at 2.0.0 · pyupio/safety

GitHub