TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #agplv3

当前筛选 #agplv3清除筛选
AIGC

@aigcrubbish · Post #315 · 15.04.2026 г., 19:06

FSF clarifies its stance on AGPLv3 additional terms 自由软件基金会(FSF)近日就AGPLv3许可证的附加条款问题发表了官方立场声明。此前,OnlyOffice首席执行官Lev Bannov指控其软件的分支项目Euro-Office违反了GNU Affero通用公共许可证第三版(AGPLv3)。FSF的Krzysztof Siewicz在文章中明确指出,OnlyOffice在其软件许可中添加了与AGPLv3不兼容的额外限制条款。 FSF认为,这些附加限制违反了AGPLv3许可证的精神,并且接收代码的用户有权移除这些限制。基金会敦促OnlyOffice澄清其许可状态,明确其软件基于AGPLv3授权,并确保未来版本中不再包含任何额外限制。FSF强调,在GNU通用公共许可证家族的任何版本上附加限制性条款,会造成用户混淆,不符合自由软件的原则。 原文链接:https://lwn.net/Articles/1067771/ #开源许可#AGPLv3#自由软件基金会#OnlyOffice #AIGC Read more

GitHub Trends

@githubtrending · Post #14651 · 01.05.2025 г., 11:30

#python#agplv3#education#flashcards#foreign_language#hacktoberfest#hacktoberfest2022#language_learning#python#second_language_acquisition#spaced_repetition#svelte LibreLingo is a free, community-driven language-learning platform offering courses like Spanish, German, and French through interactive exercises, spaced repetition, and progress tracking across devices, while allowing users to contribute and modify content for a collaborative learning experience[1][4][5]. https://github.com/kantord/LibreLingo