TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #berlinevent

当前筛选 #berlinevent清除筛选
Russisches Haus in Berlin

@rushaus · Post #1937 · 15.09.2025 г., 17:25

Vor 100 Jahren begann eine besondere Geschichte: Berlin und Moskau suchten Nähe über Kunst, Wissenschaft und Kultur. Der Kunsthistoriker Dr. Christian Hufen nimmt uns in zwei Vorträgen mit in diese spannende Zeit, voller Begegnungen, Ideen und überraschender Perspektiven. 1️⃣ Am 18. September um 19:00 Uhr: Kulturaustausch oder Einflussnahme? Wie sah Zusammenarbeit zwischen Deutschland und der Sowjetunion in den 1920er-Jahren aus? Ihr erfahrt, wie eine neu gegründete Gesellschaft in Berlin Vorträge, Ausstellungen und Reisen organisierte und wie sie Künstler und Denker beider Länder zusammenbrachte. Ein Stück lebendige Kulturgeschichte mit vielen Momenten, die heute aktueller wirken, als man denkt. 2️⃣Am 25. September um 19:00 Uhr: Wissenschaftlicher und künstlerischer Austausch im Dienste des Friedens Schon kurz nach dem Bürgerkrieg suchte die junge Sowjetunion den Kontakt nach Westen. Der Vortrag zeigt, wie WOKS als Plattform internationale Projekte auf den Weg brachte und ein modernes Bild des Landes prägte. Es geht um den Traum vom Austausch über Grenzen hinweg und darum, wie diese Ideen bis in spätere Jahrzehnte hineinwirkten. Ein Muss für alle, die sich für Geschichte und Kultur interessieren!🤓 📌 Die Vorträge finden in deutscher Sprache statt. 🌐 Mehr Infos auf der Website #vortrag#geschichte#kultur#sowjetunion#deutschland#berlinevent