TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #apt31

当前筛选 #apt31清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #7307 · 02.04.2024 г., 04:27

繼英美及新西蘭本周初譴責中國支持的黑客組織「APT31」多年間對海外發起數千次網絡攻擊後,比利時和芬蘭分別證實該組織對其發動網絡攻擊。評論認為,習近平擴張野心在現實和網絡世界同時推進,認為民主國家應採取更有力措施,包括阻止中國獲得有關技術。⁣ ⁣ 美國周一(25日)證實七名來自中國駭客組織的間諜對美國白宮、國會及批評北京的西方議員等進行了數千次網絡攻擊。周二(26日),芬蘭警方證實,與中國國家安全部有關的「APT31」黑客組織是 2021 年芬蘭議會遭網絡入侵事件的幕後黑手。芬蘭安全情報局也和國際合作伙伴開展了聯合調查,包括嚴重間諜活動、違反通信保密以及侵入芬蘭議會信息系統等,矛頭直指北京。⁣ #中國黑客#網絡攻擊#中共滲透#APT31#EvilCCP#TakeDownCCP 報導:自由亞洲粵語 @rfacantonese