TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #auc

当前筛选 #auc清除筛选
Addis Standard

@addisstandardeng · Post #21878 · 30.03.2026 г., 05:16

News: #AU chairperson urges dialogue, restraint amid rising tensions in #Somalia’s Southwest State The African Union Commission (#AUC) Chairperson, Mahmoud Ali Youssouf, has called for dialogue and restraint among Somali stakeholders amid rising tensions in the #Southwest State of Somalia. In a statement released by the AUC, the Chairperson said he is closely monitoring developments in the region and expressed concern over escalating tensions and their potential impact on the country’s stability, security, unity, and humanitarian situation. He underscored the importance of the National Consultative Council as a key platform for inclusive dialogue and consensus-building, urging all parties to make constructive use of it to resolve differences peacefully. The statement emphasized that disputes between the Federal Government and Federal Member States should be ....... https://www.facebook.com/AddisstandardEng/posts/pfbid0s5reSjXyuiniXuYjiot3AckwjHmjs6TqtDhGeL7NJRV3Bat3MHkJ8sXogGJrSzDql

Addis Standard

@addisstandardeng · Post #21661 · 10.03.2026 г., 06:20

#AU warns Gulf attacks threaten global energy and #African economies The African Union Commission (#AUC) has warned about escalating attacks on critical infrastructure in the #Persian_Gulf, cautioning that the incidents threaten global energy security and are already affecting African economies. The situation in the Gulf has worsened over the past week amid the ongoing #US-#Israeli war against #Iran, which has expanded into a broader regional conflict. In retaliation, Iran has targeted US military bases and critical infrastructure across several Gulf states. The strikes have heightened tensions and raised concerns about the stability of energy supplies and trade routes that are vital to the global economy. In a statement issued on Monday, AUC Chairperson Mahmoud Ali Youssouf highlighted the growing risks to trade and transportation in the region, noting that disruptions in ...... https://eastleighvoice.co.ke/middle-east/309166/auc-warns-gulf-attacks-threaten-global-energy-and-african-economies