TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #apmterminals

当前筛选 #apmterminals清除筛选

🚢APM Terminals и Hateco запускают мегапорт в Дананге (Вьетнам). Консорциум с участием APM Terminals, Hateco Group и Hateco Seaport выбран инвестором нового контейнерного терминала Lien Chieu в Дананге (Вьетнам). Проект стоимостью около $1,7 млрд предусматривает строительство восьми причалов общей длиной 2 750 м, что позволит принимать контейнеровозы вместимостью до 18 000 TEU. Мощность терминала оценивается в 5,7 млн TEU в год. Реализация займет до 10 лет, а срок эксплуатации составит 50 лет, что делает проект стратегическим элементом развития логистической инфраструктуры Центрального Вьетнама. Партнерство усиливает позиции участников в регионе: ранее уже совместно реализован Hateco Haiphong International Container Terminal, и новый проект закрепляет долгосрочную экспансию в портовую логистику Юго-Восточной Азии. С точки зрения рынка, запуск такого терминала усилит конкуренцию среди региональных хабов и позволит перераспределить грузопотоки в условиях растущего давления на глобальные цепочки поставок. 📌APM Terminals основана в 2001 г; входит в структуру группы A.P. Moller – Maersk. Управляет портовыми и терминальными активами по всему миру. Конечный контроль у холдинга A.P. Moller Holdingсемьи Мёллер. 📌Hateco Group - вьетнамская частная компания, основана в 2004 г; активно развивает инфраструктурные и логистические проекты. Контролируется вьетнамскими инвесторами. #Ports#ContainerShipping#Vietnam#APMTerminals#Logistics

🚢APM Terminals приобрела долю в контейнерном терминале DP World в Джидде. Оператор терминалов APM Terminals приобрёл 37,5% в Southern Container Terminalпорта Джидда (Саудовская Аравия), принадлежащем DP World. Последняя сохранит 62,5% и продолжит управление объектом в рамках 30-летней концессии, действующей с 2019 года. Стоимость сделки не раскрывается. Инвестиция обеспечивает APM Terminals долгосрочный доступ к ключевому торговому коридору Красного моря и усиливает позиции группы в Королевстве на фоне роста регионального контейнерного транзита. Ранее A.P. Moller – Maersk объявляла о вложениях $136 млн в логистический парк в том же порту. 📌APM Terminals основана в 2001 году и входит в группу A.P. Moller – Maersk, контролируемую датским холдингом A.P. Moller Holding (семья Мёллер). 📌DP World основана в 2005 году; крупнейший акционер — правительство Дубая через Dubai World. #ports#containers#APMTerminals#DPWorld#MiddleEast