TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #831princeedward

当前筛选 #831princeedward清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #8072 · 30.08.2025 г., 22:33

全球各地港人母忘8.31集會 🇬🇧 曼城 8.31 六週年大遊行 14:00 | St. Peter’s Square 捍衛港人陣線 @hkidforce 🇬🇧 八三一六週年列斯悼念集會 Park Square, LS1 2NP 列斯手足連線 https://linktr.ee/hkersinleeds 🇬🇧 修咸頓集會 Details: t.me/southamptonhkers 🇬🇧 Birmingham 831 六週年活動 《不能忘記 不會缺席》宣傳及意見收集街站 Birmingham HongKongers @birminghamhkers 🏴󠁧󠁢󠁷󠁬󠁳󠁿 831 Still Echoes — Cardiff 1-2PM | One Central Square CF10 1FS 召集人 : @melody.cyiu 🇨🇦 “831 Police Brutality Six-Year Anniversary” Rally X Poster Campaign 2-3PM | Science World, Vancouver 溫哥華手足 @vanactivistshk 🇨🇦 多倫多 2:30 PM 中國駐多倫多領事館 多倫多支聯會 @tadctoronto 🇺🇸 San Francisco 8/31 Memorial Rally USHongKongersClub 美國香港人會館 @ushongkongersclub 🇦🇺 墨爾本。1人。831 。屍殺太子。6年 30/8 2PM | Victoria State Library fchk.org / IG @alkidarkness #太子831#太子恐襲#831PrinceEdward

Hong Kong Democracy Movement

@hkdmovement · Post #8070 · 27.08.2025 г., 03:42

2019年8月31日晚上,香港防暴警察衝入太子站月台及列車車廂,無差別襲擊乘客。多段影片顯示警員使用警棍及胡椒噴霧攻擊手無寸鐵的市民,導致多人受傷。事件震驚全港,至今仍有大量細節未被公開,亦引發持續的悼念與追究行動。 六年過去,真相仍未水落石出,但我們拒絕遺忘。香港人在加拿大,繼續企出嚟! 拒絕遺忘.拒絕原諒 喺重要日子繼續發聲! On the night of August 31, 2019, Hong Kong riot police stormed Prince Edward Station and attacked passengers indiscriminately. Videos showed officers using batons and pepper spray inside train carriages and on platforms, injuring civilians. The incident shocked the city and sparked ongoing calls for truth and accountability. 6 years later, the truth remains hidden—but Hongkongers in Canada refuse to forget. Vancouver Date: Sunday, August 31, 2025 Time: 2:00–3:00 PM Location: Science World Hosted by Vancouver Hongkongers 溫哥華手足 Toronto Date: Sunday, August 31, 2025 Time: 2:30 PM Location: Toronto Chinese Embassy Organized by @tadctoronto Toronto Association for Democracy in China 多倫多支聯會 #831PrinceEdward#NeverForget#NeverForgive#PoliceBrutality#HKProtests#831Anniversary