Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
❗️Une frappe israélienne a visé la banlieue sud de #Beyrouth, détruisant un immeuble résidentiel dans le quartier de Haret Hreik.
Le gouvernement israélien affirme que l’attaque ciblait un commandant de la force Radwan du Hezbollah.
RT en français • Osez questionner !
⚡️Une réunion de solidarité avec la communauté journalistique s’est tenue à #Beyrouth
Les autorités affirment vouloir aller jusqu’au bout pour faire la lumière sur les attaques visant des journalistes dans le sud du pays. Dans le même temps, la situation sécuritaire continue de se détériorer.
Les dernières informations dans le reportage d’Igor Kourachenko.
RT en français • Osez questionner !
🗣Attaque sur le quartier de Jnah : au moins quatre morts et 39 blessés
À #Beyrouth, les frappes s’intensifient. Aujourd’hui, l’aviation israélienne a visé plusieurs quartiers de la capitale libanaise. En face, le Hezbollah riposte et affirme avoir touché un navire militaire israélien. Sur fond d’intensification des combats, le président libanais appelle à un cessez-le-feu. Les dernières informations sur ce conflit dans le reportage d’Igor Kourachenko.
RT en français • Osez questionner !
💬Dans la capitale libanaise également, la situation reste tendue
De puissantes explosions ont secoué la ville, accompagnées d’importants panaches de fumée visibles à plusieurs kilomètres. Les détails avec notre envoyé spécial à #Beyrouth, Igor Kourachenko.
RT en français • Osez questionner !
⏺ Les bombardements israéliens forcent toujours plus de familles à quitter leur foyer
La situation au Liban reste critique alors que les frappes israéliennes se multiplient, faisant de nombreuses victimes. Malgré les efforts pour accueillir les familles déplacées, les capacités ne sont pas suffisantes et le nombre de réfugiés ne cesse d'augmenter. Les précisions sur place, à #Beyrouth, d’Antoine Cléraux.
RT en français • Osez questionner !
⚡️Le #Liban s'enfonce chaque jour davantage dans le chaos du conflit régional
Alors que les forces israéliennes exhortent les derniers habitants du sud de #Beyrouth à fuir, le gouvernement libanais tente d'évaluer l'ampleur de la catastrophe humanitaire.
Les détails avec notre envoyé spécial à Beyrouth, Antoine Cléraux.
RT en français • Osez questionner !
⏺Crise au #Liban : les frappes israéliennes aggravent la situation humanitaire
Le Liban se retrouve de plus en plus impliqué dans le conflit qui s'étend au Moyen-Orient après qu'Israël a lancé une nouvelle vague de frappes aériennes à travers le pays, visant ce qu'il qualifie de « positions du Hezbollah ».
Cette escalade a déjà un lourd bilan humanitaire, forçant des dizaines de milliers de civils à quitter leurs foyers et alimentant les craintes d'une aggravation de la crise humanitaire.
🗣 On en parle avec notre envoyé spécial à #Beyrouth, Antoine Cléraux.
RT en français • Osez questionner !
🔴#Israël a de nouveau frappé le sud de #Beyrouth. Les dernières nouvelles urgentes avec notre envoyé spécial sur place.
RT en français • Osez questionner !
❗️Au #Liban, l’escalade atteint un niveau inédit
Frappes massives sur #Beyrouth, le sud du Liban et la plaine de la Békaa. Des dizaines d’attaques en quelques minutes, des quartiers résidentiels visés sans avertissement. Le bilan humain s’alourdit, les hôpitaux sont saturés, et les autorités tirent la sonnette d’alarme.
Les dernières informations avec notre envoyé spécial à Beyrouth, Igor Kourachenko.
RT en français • Osez questionner !
⏺#Liban : la crise humanitaire exerce une pression extrême sur le système de santé
À #Beyrouth, les hôpitaux font face à un afflux de patients : déplacés, blessés, habitants. Notre envoyé spécial au Liban, Igor Kourachenko, s’est rendu à l’hôpital Rafic Hariri pour voir comment les équipes font face à cette situation.
RT en français • Osez questionner !
⏺Au #Liban, les combats s’intensifient
L’armée israélienne avance sur le terrain tout en frappant des zones urbaines. Mais cette progression a un prix : quatre soldats israéliens ont été tués aujourd’hui. Quelle est la situation à #Beyrouth ?
Les détails avec notre envoyé spécial sur place, Igor Kourachenko.
RT en français • Osez questionner !