TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #account

当前筛选 #account清除筛选

😄Account ➖➖➖➖➖➖ 🔘An account is a record. We often use it to talk about recording money. If a bank looks after your money, you have an account with them. The arrangement that a business has with a client can also be called an account. 🔜You should put that money in a saving account. 🔜I'm responsible for the company's biggest account. 🔘An account can also be a description of something that happened, or a story. 🔜The police wanted to hear his account of what happened. 🔘We also use account in some common expressions. If you take something into account, then you consider it and if you account for something you explain why it happened. 🔜You'll need to take many factors into account to make this decision. 🔜We need you to account for your behaviour. #Account👨‍🏫@America ➖➖➖➖➖➖➖➖➖➖➖➖ 🆕 Crypto News @Money 😁 Crypto Game @Egame 🇺🇸 US News @America 🇯🇵 Japan News @Japan 🇦🇪 UAE News @Dubai ▶️ Popular Movies @Videos 😜 Best Funny Video @Funnys

Hashtags

NEWS 鏈新聞-ABMedia

@abmedia_news · Post #24214 · 29.04.2026 г., 06:30

【🚀 傳統金融|Robinhood 配合「川普帳戶」將投入一億美元,HOOD 盤後下跌近 10%】 #HOOD#Trump#Account Robinhood 於第一季財報指出營收年增 15%,但營業支出成長幅度超越營收。 加密營收年減 47% 至 1.34 億美元,並為川普帳戶投入 1 億美元。高額支出增加資本挑戰 — 股價盤後大跌。 📍閱讀全文: https://abmedia.io/robinhood-2026-q1-financial-report 📍 訂閱鏈新聞頻道:https://linktr.ee/abmedia.io

BotsGram®

@botsgram_cu · Post #3411 · 20.01.2021 г., 14:26

@creationdatebot Qué puede hacer este bot? Este bot interpola las fechas de creación de cuentas basadas en ID de telegrama dado Idioma: Inglés, Español, Ruso, uzbeco, Polaco, Árabe (visto en @BotsGram_cu) #account, #creationdate, #ids

BotsGram®

@botsgram_cu · Post #3296 · 16.12.2020 г., 16:40

@getaltsbot Qué puede hacer este bot? Este bot le permite alquilar números reales de teléfono por un período de 20 minutos para registrar cuentas de Telegram, Google, WhatsApp. Idioma: Inglés (visto en @BotsGram_cu) #alt, #account, #phonenumber, #paid, #buy, #identity, #telegram

BotsGram®

@botsgram_cu · Post #3477 · 06.02.2021 г., 14:12

@pwned_robot Qué puede hacer este bot? Telegram Bot que puede comprobar si tiene una cuenta o contraseña que se ha visto comprometida en una violación de datos. Uso limitado (se pagan pocas opciones). Idioma: Inglés (visto en @BotsGram_cu) #breach, #security, #hack, #password, #account, #compromised, #pwned, #checkpsw, #paste, #paid