TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #adro

当前筛选 #adro清除筛选
【AFF】发布/使用

@affman668 · Post #283 · 15.01.2025 г., 04:36

#Adro#Checking#返现#美国账户#低门槛 🇺🇸无需SSN或信用检查即可注册的账户 开户要求: • edu邮箱(推荐)/SSN/ITIN +地址 + US手机号 • 无存款要求 • 无需信用记录 • 地址证明可用wise账单 官网 https://www.joinadro.com/ 账户介绍 • 提供 Checking 帐户,实体卡和虚拟卡 • BIN:527770 • 支持 Apple Pay, Google Pay • 支持 ACH ,免费 • 无国际交易费用 • 无月费,无存款要求 • Adro World Mastercard 1%返现 开户奖励 • 邀请码1ey8dqn0RGu • 90天内完成任务可得 $50 注册流程 • 下载app Apple StoreGoogle Play • 打开app填入姓名、邮箱、密码 • 填入邀请码 1ey8dqn0RGu • 选择第一个International Student (F / J/ M) • 此时要求填入edu邮箱作为验证,可以稍后验证 • KYC 护照、人脸 (CN护照可认证 • 发送验证码到刚刚填的edu邮箱,输入验证码完成认证 • 提交地址证明,审核完毕即可成为完全体账户 *目前美国edu邮箱还是比较好注册的,我用的是Liberty University 联系:@wxmsl UID:5574594508