TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #ackerman

当前筛选 #ackerman清除筛选
3D-Hmangaupload

@hmangafor3duploadtest · Post #21037 · 15.01.2025 г., 15:55

#制服诱惑【空姐篇+护士篇+教师篇】 #致幻剂#致命逮捕#终点之路#重生者系统#重生之后复仇失败我和老婆成为仇敌胯下的性奴母狗#重生之妻妾成群#诛仙#诛仙荡魔新传#主管的秘密#转折#紫罗兰的崛起#紫色的统治#宗之堕#总裁的夫人沈卉宜#总裁的夫人沈卉宜01-04+后传 #总裁妈妈被公司流氓保安殴打强奸#足之欲#最爱上班#最后晚餐#最终幻想#罪城故事#罪魇改#做奴隶的妻子#做韵律操的妈妈#Ackerman#AI大神_FANBOX_14.5g合集 #AI画人妻顺子さんの寝取られ凌辱剧#AI绘画#AI少女-幻影战队之章 #AI死亡机器人#AISexyFantasyArt#Amusteven#Anna#AramTameYourBunnyAB#Aresai#Aurora晨曦战队#calo#CF蛋拐风云_第一季#Cheerleader#coser应聘陷阱#CS