TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #barelli

当前筛选 #barelli清除筛选
Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #43322 · 16.04.2023 г., 10:31

❗️Il capogruppo di #FI Paolo #Barelli: "Forza Italia ha già un generale, Berlusconi. Se Renzi vuole venire a fare il caporale in mezzo ai nostri tanti capaci dirigenti, siamo aperti a discutere. È simpatico e bravo, se vuole venire a dare un contributo a Forza Italia, noi di sergenti e soldati militanti ne abbiamo bisogno." @UltimoraPolitics

Hashtags

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #44492 · 28.12.2023 г., 17:43

Via libera del Consiglio dei ministri al decreto ad hoc con il nuovo intervento sul #Superbonus. Paolo #Barelli (#FI): "Continuerà ad esistere il bonus al 70% per tutti coloro che proseguiranno i lavori nel 2024 ed è prevista una sanatoria che permetterà di evitare la restituzione delle somme per coloro che non hanno completato i lavori entro il 31/12. Il bonus edilizio al 110% resta comunque per coloro che hanno reddito basso e non hanno completato i lavori" @UltimoraPolitics

L'Osservatorio - Italia

@Osservatorioitaliano · Post #24722 · 26.03.2026 г., 18:05

#Italia Il Capogruppo alla Camera di #FI|EPP, Paolo #Barelli, ha avuto due colloqui telefonici: con l'uscente Capogruppo dei senatori azzurri, Maurizio #Gasparri, e con la neo eletta alla guida del Gruppo Parlamentare al Senato, Stefania #Craxi. Al primo, si legge in una nota, ha espresso un affettuoso ringraziamento per il lavoro fin qui svolto con professionalità, passione e generosità. A Craxi ha augurato buon lavoro garantendo ogni collaborazione, certo che l'esperienza acquisita nei precedenti importanti ruoli sarà foriera di successo. @Osservatorioitaliano

12
ПретходнаСтраница 1 од 2Следна