TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #antv

当前筛选 #antv清除筛选
EmbajadaRusaVen

@embajadarusaven · Post #1091 · 02.10.2023 г., 16:09

Hoy en el marco de la 1ª Conferencia Parlamentaria Internacional "Rusia – América Latina" fue firmado el Acuerdo de Cooperación entre los canales televisivos parlamentarios #Duma-TV🇷🇺 y #ANTV🇻🇪 🤝 El objetivo de la cooperación será la promoción y el apoyo mutuo en el desarrollo de ambos medios. El intercambio diario de vídeos, obras sonoras, fotografías y otros materiales textuales y gráficos contribuirá a una cobertura objetiva y amplia tanto de las actividades parlamentarias como de las noticias de interés común para los pueblos de #Rusia y #Venezuela.

✈️AntV Infographic | 一句话把数据变信息图,200+ 模板 + 可视化编辑器 🏷 检索标签:#Infographic#AntV#信息图#图表 # #数据#SVG#模板 ⭐️ 详情介绍:AntV 团队开源的 Infographic,说白了就是把“做信息图”这件事从手动拖拽排版,变成你写一句话它就能生成一张结构清晰、风格统一的图,最大价值是把配色和版式这种耗时活交给引擎,你只需要管内容和表达,特别适合做报告、做汇报、做内容卡片的人 它内置 200+ 信息图模板,覆盖对比/顺序/关系/图表等高频结构,并配了 可视化编辑器 让你在 AI 出稿后继续精修,默认还能导出高质量 SVG 方便二次编辑 🌐在线体验 · 📖GitHub 😌频道 |🙂群聊 |😋中文包 |☺️搜索