TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #ab2

当前筛选 #ab2清除筛选
Galgame分享频道

@xiaomenggalgame · Post #294 · 31.03.2026 г., 02:19

天降虚拟偶像(電子処女が現れた! コマンド!?) ▎介绍 在离现在稍近的未来,稍微不同的日本。现役学生兼职业游戏玩家的“二川启司”,当天在直播网站Wetube上,享受着未知真实身份的神秘Etuber“遥彼方”的直播。过了一会儿,在享受直播感到充实的下个瞬间,虽然不是停电,但房间的灯却全部熄灭了。擅自打开的显示器、屏幕上的井,还有穿着红衣的长发女子。启司心想,啊这太可怕了。但没来得及逃跑,就被显示器里的女人逼近了。“呀————”启司被吓了一跳。然后那个女人“好疼!”猛地撞上了屏幕。因为太过于恐怖,暖暖的触感在启司的大腿间慢慢扩散。............之后。与从显示器出来的女人面对面,从她口中听到了令人窒息的话语。“我是来见启司桑的!”“这才是我的真面貌”闪光的神秘效果包裹着那个神秘的女人。当光消失的时候,站在那里的是Etuber“遥彼方”。两个人不可思议的邂逅,就此展开了欢乐明朗的爱情故事。 ▎获取 ★官网入正 ▼白の货栈 ▽百度网盘 ▽PikPak ▎备注 *解压码(若有):bbs.s0y.cn ▎标签 系统:#安卓 类型:#galgame#汉化#NSWF 出版:#AB2