TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #arc20

当前筛选 #arc20清除筛选
欧易OKX公告

@okxchinese · Post #1839 · 15.03.2024 г., 01:07

💡 Web3 钱包现已支持 Atomicals 市场交易! ✅ 铭文市场新增 Atomicals 专区 ✅ 查看&转账&交易你的 Atomicals 协议资产 ✅ App &网页&插件,三端支持 ✅ 资产隔离,转账双重提醒,最大程度避免误烧掉资产 ⚠️ App 和插件需更新至最新版本 #ARC20 🌸欢迎关注欧易OKX中文公告频道:https://t.me/OKXchinese

Hashtags

欧易OKX公告

@okxchinese · Post #1838 · 14.03.2024 г., 14:03

💡 Web3 钱包现已支持 Atomicals 市场交易! ✅ 铭文市场新增 Atomicals 专区 ✅ 查看&转账&交易你的 Atomicals 协议资产 ✅ App &网页&插件,三端支持 ✅ 资产隔离,转账双重提醒,最大程度避免误烧掉资产 ⚠️ App 和插件需更新至最新版本 #ARC20 🌸欢迎关注欧易OKX中文公告频道:https://t.me/OKXchinese

Hashtags

欧易OKX公告

@okxchinese · Post #1819 · 05.03.2024 г., 10:23

⚛️ 我们现已全面支持 Atomicals 协议!#ARC20 ✅ 查看 & 转移 ARC20 资产 ✅ 首个实现资产隔离的多链钱包,支持 ARC20,转账二次提醒,最大程度避免误烧掉资产 🔜 即将支持 Atomicals 市场 ⚠️ App & 插件需更新至最新版本 🌸欢迎关注欧易OKX中文公告频道:https://t.me/OKXchinese

Hashtags

欧易OKX公告

@okxchinese · Post #1816 · 05.03.2024 г., 08:29

#OKXWeb3 钱包现已全面支持 Atomicals 协议!#ARC20 ✅ 查看&转账ARC20协议资产 ✅ 资产隔离支持ARC20,交易二次提醒,保障资产安全 🔜 Atomicals 市场即将上线 ,敬请期待! ⚠️ App需更新至最新版本 上 #OKXWallet 玩转多链铭文生态! 🌸欢迎关注欧易OKX中文公告频道:https://t.me/OKXchinese

TokenPocket

@tokenpocket_channel · Post #1024 · 18.12.2023 г., 07:45

🟥 Avascriptions is now listed on ​TokenPocket_TP! ​Avascriptions 🔴 From now on, search "Avascriptions" directly on TokenPocket or find "Avascriptions" on the TokenPocket Avalanche Hot DApp list! - You can easily access the ​Avascriptions market and discover $ASCT $AVAV and other AVAX #Inscriptions marketplace! #AVAX#ARC20#asct All-in-one, all-in TokenPocket! 👉https://www.tokenpocket.pro/ 【Details】https://twitter.com/TokenPocket_TP/status/1736653233781895610 【Powered By】Crypto Box