TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 36 слични објави

Пребарај: #atp

当前筛选 #atp清除筛选

😔Ещё один россиянин покидает квалификационный турнир St. Petersburg Open 2021. Вслед за Евгением Карловским🇷🇺, Роман Сафиуллин 🇷🇺(#ATP 160) в двух сетах уступил со счетом 5/7, 2/6 японцу Йошихито Нишиоке🇯🇵

Hashtags

生物医学科技前线

@sci_feed · Post #4251 · 02.03.2026 г., 22:00

多巴胺异常包装促进帕金森病症状的产生 研究表明,多巴胺的异常包装会触发神经元毒性过程,并且通过简单的能量(ATP)交付来修复。帕金森病会逐渐破坏中脑特定区域的多巴胺产生神经元,导致震颤、僵硬和运动问题。两大特征是α-酪蛋白积累成莱维小体和多巴胺神经元丢失。 来源: Medical Xpress | 阅读全文 发布时间: 2026-03-03 06:00 GMT+8(北京时间) #帕金森病#多巴胺#神经元#ATP

Победитель турнира ATP St. Petersburg Open 2021🎾- Марин Чилич🇭🇷 Поздравляем с победой и желаем всегда быть на высоте своих возможностей, своих талантов, своих способностей, своего мастерства🙏🏻 #spbopen2021#formulatx#формулатх#спбопен#atp

Победители парного раз разряда турнира ATP St. Petersburg Open 2021🎾- Джейми Маррей🇬🇧и Бруно Соарес 🇧🇷 Поздравляем вас с яркой и достойной победой! Молодцы🔥 Желаем не останавливаться га достигнутом и с каждым разом добиваться своей победы ещё быстрей и уверенней🙏🏻#spbopen2021#formulatx#формулатх#спбопен#atp

ПретходнаСтраница 1 од 3Следна