Как использовать Python для получения свежих новостей?
Python News: Что нового в ноябре 2023
by Андрес Пинеда, 11 декабря 2023, 2 комментария
В ноябре произошло много интересных событий для сообщества Python, начиная с первой проверки безопасности PyPI и до выпуска новой версии PyScript! В течение этого месяца у разработчиков Python, таких как вы, появились многочисленные возможности для участия в экосистеме, включая ежегодный опрос разработчиков Python и призыв к представлению заявок на участие в PyCon US. Также продолжается разработка Python 3.13 и Pydantic.
Приготовьтесь исследовать последние новости!
PyPI завершает первую проверку безопасности
При поддержке Fond Technology Fund, Python Package Index завершил свою первую проверку безопасности в ноябре. Поскольку PyPI является официальным индексом и репозиторием для экосистемы Python, поддержание его безопасности чрезвычайно важно для всего сообщества.
Проверка безопасности началась в конце лета 2023 года и включала поиск уязвимостей безопасности в Warehouse и cabotage, кодовых базах, отвечающих за работу и развертывание PyPI. Trail of Bits, фирма по обеспечению безопасности с значительным опытом работы с открытым исходным кодом на Python, провела проверку.
В целом, аудиторы не обнаружили серьезных проблем в обоих кодовых базах, что является отличной новостью. Аудит выявил некоторые проблемы, такие как слабая проверка подписи, неумышленные утечки информации и слабые хэш-функции, но, в конечном счете, отмечено, что кодовые базы соответствуют лучшим практикам в индустрии. Команда PyPI уже приступила к устранению рисков, выявленных во время проверки, что сделало репозиторий более безопасным.
Если вы хотите узнать больше о том, как Trail of Bits проводила проверку и что команда обнаружила, загляните в соответствующую статью. Вы также можете прочитать полный отчет.
Выпуск Python 3.13.0a2
Примечание: Это альфа-версия, предназначенная не для использования в производственных средах. Вместо этого альфа-версии полезны для тестирования функций и устранения ошибок.
Но Python 3.13 не только про устаревание. Он также добавляет улучшения в некоторые модули. Вот несколько примеров:
Включите как можно больше подробных, пошаговых, исполняемых кодовых примеров.