TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #aip

当前筛选 #aip清除筛选
Addis Standard

@addisstandardeng · Post #21251 · 30.01.2026 г., 11:59

News: #Ethiopia says official creditors decline Eurobond restructuring terms, plans to reengage Ad Hoc Committee The Ministry of Finance said Ethiopia will not proceed with the implementation of recently agreed #Eurobond restructuring terms after the country’s Official Creditor Committee (#OCC) concluded that the deal does not fully comply with the principle of Comparability of Treatment. In a statement issued on 30 January, the ministry said the assessment followed consultations with the OCC and the International Monetary Fund (#IMF) after Ethiopia reached an agreement in principle (#AIP) on 2 January 2026 with a group of bondholders on restructuring its US$1 billion 6.625% Notes due 2024. According to the ministry, Ethiopia and its advisers engaged the OCC and the IMF to determine whether the AIP was consistent with “(i) the Comparability of Treatment principle as applied by the OCC and (ii) the targets and parameters of Ethiopia’s IMF program.”...... Read more: https://addisstandard.com/?p=54853

100K20

@science_100k20 · Post #109 · 16.10.2023 г., 13:26

Предлагаем ознакомиться с графиком вебинаров от ведущих международных издательств на ближайшую неделю: 📅17 октября 2023 в 17:00 (мск) ✅AIP | Вероятностные модели и их применение Регистрация доступна по ссылке. 📅 18 октября 2023 в 17:00 (мск) ✅Questel | Базовый тренинг по Orbit Intelligence Регистрация доступна по ссылке. 📅18 октября 2023 в 19:00 (мск) ✅ACS | Сила химии: Передовые исследования в области антибиотиков и генной терапии Регистрация доступна по ссылке. #вебинар#исследования#электронныересурсы#наука#библиотека#публикации#ACS#AIP#Questel