TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #bitiruvoqshomi

当前筛选 #bitiruvoqshomi清除筛选

Sizlar “Yangi O‘zbekiston” universitetining ilk bitiruvchilari sifatida tarixda qolasiz ⚡️Universitetimiz prorektorlari hamda faxriy prezidenti tomonidan bitiruvchilarimizga tabrik va samimiy tilaklar aytildi. ➖➖➖➖ You will go down in history as the very first graduates of New Uzbekistan University. Our vice-rectors and honorary president extended their heartfelt congratulations and best wishes to our graduates. #bitiruvoqshomi#graduation ⬇️ Biz ijtimoiy tarmoqlarda: Veb-sayt | Telegram | Instagram | Facebook

Ilk bitiruv oqshomi yuqori kayfiyat va unutilmas xotiralarga boy boʻldi Jarayonlardan fotoreportaj. ➖➖➖➖ The first graduation evening was filled with joy and unforgettable memories. Here’s a photo report from the event. #bitiruvoqshomi#graduation ⬇️ Biz ijtimoiy tarmoqlarda: Veb-sayt | Telegram | Instagram | Facebook

“Yangi O‘zbekiston” bog‘ida universitetimizning ilk bitiruv marosimi bo‘lib o‘tdi ✨Ushbu tarixiy tadbir doirasida universitetning Dasturiy ta’minot muhandisligi, Mexanika muhandisligi hamda Kimyo vamaterialshunoslik muhandisligi yo‘nalishlarida tahsil olgan ilk 129 nafar bitiruvchimizga diplomlar topshirildi. 💥Diplom bilan birgalikda top-10 bitiruvchiga Prezident sovg‘asi ham topshirildi. Ushbu esdalik sovg‘ada eng bilimli 10 nafar bitiruvchi bilan davlat rahbarining surati va imzosi aks etgan bo‘lib, bu yoshlarga yanada yuksak ishonch va g‘urur bag‘ishladi. 🎗️Barcha bitiruvchilarimizning kelajakdagi ish va oʻqishlariga muvaffaqiyatlar tilaymiz. 🔁English ➖➖➖➖➖➖➖➖➖➖➖➖ #graduation#bitiruvoqshomi ⬇️ Biz ijtimoiy tarmoqlarda: Veb-sayt | Telegram | Instagram | Facebook

“Yangi O‘zbekiston” universitetining ilk bitiruvmarosimi boshlandi ⭐️Mazkur havola orqali kirib,ushbu tarixiy oqshomni tomosha qilishingiz mumkin: https://www.youtube.com/live/AhCM8LanOz4?si=yna0ibrLfz9ONr0D #bitiruvoqshomi#graduation ⬇️ Biz ijtimoiy tarmoqlarda: Veb-sayt | Telegram | Instagram | Facebook