TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #bolalarkuni

当前筛选 #bolalarkuni清除筛选

🇺🇿 🇺🇿 🇺🇿 Bugun - Xalqaro bolalarni himoya qilish kuni. Ushbu bayram barchamizga oilalarimiz, davlatimiz gʼururi va iftixori - farzandlarimiz ekanligini eslatib turadi. Hammamizga ayonki, zamonaviy bilimga ega, ma’naviyatli, oʼz qadrini anglagan insonlar yashaydigan davlat boshqa mamlakatlar bilan raqobatdosh boʼla oladi. Oila institutini mustahkamlash, onalik va bolalikni muhofaza qilish, bolalarni har tomonlama komil inson qilib tarbiyalash - mamlakatimiz ijtimoiy siyosatining oʼzgarmas tarkibiy qismidir. Lekin davlatimiz tomonidan koʼrsatilayotgan har qanday yordam va qoʼllovdan ham koʼra, har bir bola haqiqiy mehrni oilada, oʼz yaqin insonlaridan oladi. Oilaviy bolalar uylarida tarbiyalanayotgan bolalarimiz, ularni bagʼriga olgan fidoyi insonlar bilan oʼtkazgan suhbatimiz buning yorqin isbotini koʼrsatdi. Аzizlar! Sizlarni bugungi bayram bilan tabriklab, farzandlarimizga barkamollik va baxt-saodat tilayman! #bolalarkuni @tanzilanarbaeva

Hashtags

Teach For Uzbekistan | Official

@teachforuzbekistan · Post #226 · 01.06.2025 г., 08:24

1-Iyun – Xalqaro bolalarni himoya qilish kuni🎈 Bugun biz bolalarga bir lahza to‘xtab qaraymiz. Ularning ko‘zidagi ishonch, orzular va beg‘ubor tabassum — bularning barchasi bizni yanada mas’uliyatliroq bo‘lishga undaydi. 👧🏻👦🏻 Bolalarga sifatli ta’lim — bu faqat maktab emas, bu ularning kelajagi, orzulariga eltuvchi ko‘prikdir. 😎 “Teach for Uzbekistan” — yurtimizning turli hududlarida bolalarga mehr bilan ta’lim berayotgan jamoa. 💛 Bugungi videoda o‘sha orzular sari yo‘l olayotgan bolalarni ko‘rasiz. Ular bilimi, ijodi, o‘yin va orzulari bilan qalbimizni zabt etmoqda. 💡 Ularning porloq kelajagi uchun birgalikda hissa qo‘shaylik. 📢 Siz ham bu yo‘lda o‘z hissangizni qo‘shmoqchimisiz? Unda bizga qo‘shiling! #1iyun#bolalarkuni#xalqarobolalarnihimoyaqilishkuni#TeachforUzbekistan