<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компрометация PyPI-пакета Telnyx</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html</link>
    <description>Разработчики VoIP-платформы Telnyx предупредили пользователей о компрометации пакета telnyx в репозитории PyPI, насчитывающего 756 тысяч загрузок в месяц и предоставляющего SDK для обращения к API Telnyx из программ на языке Python. 27 марта атакующие смогли опубликовать два вредоносных выпуска telnyx 4.87.1 и 4.87.2, получив доступ к PyPI после захвата учётных данных сопровождающего. Вредоносные версии распространялись с 6:51 до 13:13 (MSK), после чего были заблокированы администрацией  PyPI. Инфраструктура, API, голосовые сервисы и платформа Telnyx не пострадали...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65097&lt;br&gt;</description>

<item>
    <title>Компрометация PyPI-пакета Telnyx (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#53</link>
    <pubDate>Tue, 31 Mar 2026 03:33:49 GMT</pubDate>
    <description>&amp;gt; Нынче верить нельзя никому.&lt;br&gt;&lt;br&gt;С этим не поспоришь :(&lt;br&gt;&lt;br&gt;&amp;gt; Но если от твоего OpenPGP ключа к OpenPGP ключу разраба, WoT даёт &amp;gt;4 разных цепочек доверия, то можно с НЕКОЙ СТЕПЕНЬЮ ДОСТОВЕРНОСТИ принять ключ разработчика. &lt;br&gt;&lt;br&gt;Если люди знают друг друга ЛИЧНО и подписывают ключи друг другу только тогда можно говорить о доверии, но как только мне покажут подписанный ключ неизвестными мне людьми, то они идут прямиком в лес. Веботраст как был только в теории так и остался, реально же для публичных проектов он не годится, потому как можно настрогать кучу фейковых друзей и подписать ими свой ключ.&lt;br&gt;&lt;br&gt;&amp;gt; Можешь публичную часть своего ключа и в удостоверяющем центре подписать. &lt;br&gt;&lt;br&gt;Это в какой части света удостоверяющие центры стали подписывать ПГП ключи?&lt;br&gt;&lt;br&gt;&amp;gt; Удостоверяющим центрам РФ на все 100&#037; веришь?&lt;br&gt;&lt;br&gt;Удостоверяющий центр на то и удостоверяющий, в обязаности которого входит идентифицировать личность и гарантировать идентификацию (несмотря на то, что любой такой центр можно подписать левого казачка) и от названия стра</description>
</item>

<item>
    <title>- (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#51</link>
    <pubDate>Mon, 30 Mar 2026 22:29:11 GMT</pubDate>
    <description>Это такая штука которая может иметь три состояния: состояние 1, состояние 2 и состояние суперпозиции в котором измерение может привести к результату 1 с какой-то определённой вероятностью и к результату 2 с какой-то определённой вероятностью.&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация PyPI-пакета Telnyx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#50</link>
    <pubDate>Mon, 30 Mar 2026 21:14:24 GMT</pubDate>
    <description>Бесплатные сыры в мышеловках.&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация PyPI-пакета Telnyx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#46</link>
    <pubDate>Mon, 30 Mar 2026 11:22:13 GMT</pubDate>
    <description>Нынче верить нельзя никому.&lt;br&gt;&lt;br&gt;Но если от твоего OpenPGP ключа к OpenPGP ключу разраба, WoT даёт &amp;gt;4 разных цепочек доверия, то можно с НЕКОЙ СТЕПЕНЬЮ ДОСТОВЕРНОСТИ принять ключ разработчика.&lt;br&gt;&lt;br&gt;Можешь публичную часть своего ключа и в удостоверяющем центре подписать. Удостоверяющим центрам РФ на все 100&#037; веришь?&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация PyPI-пакета Telnyx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#45</link>
    <pubDate>Mon, 30 Mar 2026 09:33:23 GMT</pubDate>
    <description>&amp;gt; stm8s003f3p3 стоит дешевле ne555.&lt;br&gt;&lt;br&gt;stm8s003f3p3 - 50 р. ( https://www.chipdip.ru/product/stm8s003f3p6tr-mikrokontroller-8-bit-st-microelectronics-9000139213 )&lt;br&gt;NE555 - 7 р. (https://www.chipdip.ru/product/ne555-sop-8-taymer-555-odnokanalnyy-100kgts-4.5-16v-hottech-9001931356)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация PyPI-пакета Telnyx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#44</link>
    <pubDate>Mon, 30 Mar 2026 09:11:42 GMT</pubDate>
    <description>Меховая муфта подобна наручникам для неженки, который боится вытащить из неё свои пальчики.&lt;br&gt;Настолько же несвободен и Линукс.&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация PyPI-пакета Telnyx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#43</link>
    <pubDate>Mon, 30 Mar 2026 08:56:39 GMT</pubDate>
    <description>&amp;gt; полный, решительный отказ от лолкалхостных ОС типа MacOS, Linux, Windows.&lt;br&gt;&lt;br&gt;Точно! Каждому тонкого клиента на верифицированной прошивке в ПЗУ однократной записи, а всё остальное - в облаке на хостинге у кого надо. Покажи пример, начни с себя!&lt;br&gt;</description>
</item>

<item>
    <title>- (Ананоним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#42</link>
    <pubDate>Mon, 30 Mar 2026 08:52:02 GMT</pubDate>
    <description>&amp;gt; Ну, тэбе-та повод и не нужен, чтобы &quot;поржать&quot;.&lt;br&gt;&amp;gt; Мы, как и все умные люди, пользоваться поиковиком умеем.&lt;br&gt;&amp;gt; Начни разуметь хотя бы с https://ru.wikipedia.org/wiki/Кубит .&lt;br&gt;&amp;gt; Китаева и других читать не предлагаю&amp;#8230; всё одно бесполезно.&lt;br&gt;&lt;br&gt;Ну всё как я и предполагал. Ты даже не в состоянии скопировать-цитировать что ты считаешь правильным определением, и тупо отсылаешь что-то изучать. Тебе не придёт в голову что всё уже изучено твоим оппонентом и сделаны выводы. Ты так уверен в своей правоте, что для тебя &quot;поржать над тобой на анонимном форуме&quot; может сильно ударить по самооценке, и ты избегаешь прямого предложения синхронизировать определения.&lt;br&gt;&lt;br&gt;Дам тебе вторую попытку, поржать хочется же. Так какое у тебя определение кубита?&lt;br&gt;</description>
</item>

<item>
    <title>- (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139643.html#41</link>
    <pubDate>Mon, 30 Mar 2026 08:46:31 GMT</pubDate>
    <description>Ну, тэбе-та повод и не нужен, чтобы &quot;поржать&quot;.&lt;br&gt;Мы, как и все умные люди, пользоваться поиковиком умеем.&lt;br&gt;Начни разуметь хотя бы с https://ru.wikipedia.org/wiki/Кубит .&lt;br&gt;Китаева и других читать не предлагаю&amp;#8230; всё одно бесполезно.&lt;br&gt;</description>
</item>

</channel>
</rss>
