TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #airdropalert

当前筛选 #airdropalert清除筛选
Airdrop Presents 🗽

@airdrop_presents · Post #2900 · 10.05.2024 г., 11:14

🎁 Exciting New Research for Our Community! ✍️ 🔥 Get Ready for an Exclusive Airdrop Campaign in partnership with Binance Web3 Wallet! 🌐 We're giving away a whopping 1M $ZKL tokens! 💰 ↪️Tasks are now LIVE: ↪️ Deposit to Nova ↪️ Deposit ETH to LayerBank ↪️ Swap on iZiSwap (minimum 5 $USDT) ↪️ Supply tokens on Aqua Don't miss this incredible opportunity! Join now to claim your share of the rewards! 💫🔥#Crypto#Airdrop#Blockchain ➡️Click here to participate: https://www.binance.com/en/activity/mission/zklink-nova-airdrop🚀 🌟 Hurry! This giveaway is valued at a staggering 3.5 million dollars! 🤑 Big news: Potential Binance listing on the horizon! ✔️🐰 🔶 OTC Price: 1-3💸 Check it out here: Link🐋#ZKL#AirdropAlert

Airdrop Gold : Crypto Airdrop

@airdropgoldchannel · Post #157247 · 22.07.2024 г., 09:39

🚀 Don't Miss Out on Blum Points! 🚀 Hey there! 👋 Have you heard about Blum? It's the hottest airdrop around, and rumor has it that it might even replace $NOT! 🔥 Blum points are super hard to get, but guess what? By joining our exclusive Blum SQUAD, you can easily rack up more Blum points! 🎉✨ Don't let this opportunity slip away – join us now and be part of the excitement! 🌟 👇👇👇 CLICK HERE TO JOIN CLICK HERE TO JOIN CLICK HERE TO JOIN #BlumTribe#AirdropAlert#CryptoFOMO#BLUM $BLUM

SingSing Announcement

@singsingchannel · Post #904 · 16.10.2024 г., 14:10

🚨 Leaderboard Update: Tycoon Master Showdown 🚨 The leaderboard is heating up as players race for those top spots! 💰 Who's ready to claim their share of $KARA and those sweet NFT + TON bonuses? 🎁 There’s still time to make your move, so don’t let up! 🏆 👀 Oh, and did we mention a big airdrop is coming soon? Keep those eyes peeled—something massive is on the horizon! 🌟 #TycoonMaster#AirdropAlert#KARA#NFT#SingSingShowdown 🎤Announcement | Chat | X (Twitter) | Website | Game