TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #behemoth

当前筛选 #behemoth清除筛选
小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #3408 · 12.03.2026 г., 12:54

贝希摩斯的诅咒 我的女友682 Behemoth's Curse 精翻汉化版 SCP-682 再次越狱。你是森林里一名普通的徒步旅行者,在它被重新收容之前偶然遇到了这只野兽。你能利用你的智慧和谨慎地提供食物来阻止 682 吃掉你吗?如果是这样,你可能会发现这只暴力生物比表面看起来要复杂得多…… 虽然版本号是0.3但是故事已经完结了,他家都这样,全翻译版本的才是1.0 第一幕你必须把对话至少推进到682关于笔的看法,不然你第二幕会少一个cg 心跳计数者个人汉化 评分 作者 #NIGHT FOX Works #PC#ADV#恐怖#人妻#SCP#SCP-682 #精翻#mtool#joiplay #贝希摩斯的诅咒#我的女友682#Behemoth's Curse 下载地址