TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #boldrin

当前筛选 #boldrin清除筛选
L'Osservatorio - Italia

@Osservatorioitaliano · Post #24883 · 31.03.2026 г., 09:49

#Italia#Venezia#Comunali Michele #Boldrin, candidato sindaco per #ORA|Liberisti a Venezia: “A qualcuno piacciono leghisti fasci ed affaristi assortiti. La giunta uscente, di cui questa candidatura è la fotocopia, ha letteralmente distrutto Venezia più di quanto già non ci fossero riusciti il PD e Cacciari. Amen.” @Osservatorioitaliano

L'Osservatorio - Italia

@Osservatorioitaliano · Post #24889 · 31.03.2026 г., 10:04

#Italia#Venezia#Comunali Anche il Segretario di #ORA|Liberisti e candidato sindaco Michele #Boldrin replica a #Calenda: “Bugie abbastanza imbarazzanti. Calenda, perché menti? Bastava dire: mi hanno cercato in mille maniere ma io mi considero più importante e li ho ignorati dando ordini precisi. Invece no, inventi fandonie. Dopo ci dedicheremo a smontarle con le date precise, però è una tristezza. Confermi purtroppo quello che veniva detto di te. Ora ne abbiamo la più imbarazzante e non necessaria conferma: menti.” @Osservatorioitaliano

Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #52433 · 30.03.2026 г., 20:54

Michele #Boldrin, candidato sindaco a Venezia con #ORA!:"C'e' un metodo comune che unisce la "Convention per gli Stati Uniti d'Europa" organizzata da #Magi e la scelta di #Calenda di schierarsi a Venezia con la destra affarista di #Brugnaro e #Zaia. [...] Poi magari la mettiamo anche per iscritto, perche' dopo un anno e' venuto il tempo di dire in pubblico come funzioni il c.d. centro politico italiano." @UltimoraPolitics24

L'Osservatorio - Italia

@Osservatorioitaliano · Post #24888 · 31.03.2026 г., 10:01

#Italia#Venezia#Comunali Roberta #Crescentini, Coordinatrice Territori di #ORA|Liberisti, replica al Segretario di #Azione|RE Carlo #Calenda: “1) Giro di incontri nazionali ai quali tu non ha più risposto per partecipare. 2)Non è vero io stessa ho parlato con alcuni dirigenti di Azione che mi hanno detto che attendevano la tua decisione. Oppure intendi che Michele #Boldrin avrebbe dovuto chiedere il permesso a te per candidarsi. Se questo volevi non hai ancora capito cosa è ORA! 3) Vuol dire che sei completamente scollegato dal territorio e per un segretario di partito non è un bene. 4) Peggio, almeno noi abbiamo 36 persone di ORA! che faranno una lista, età media 35 anni.” @Osservatorioitaliano

L'Osservatorio - Italia

@Osservatorioitaliano · Post #25137 · 09.04.2026 г., 07:49

#Italia#Comunali#Veneto Comunali di #Venezia, candidature ufficiali fin'ora: 📌 Simone #Venturini, sostenuto da #FdI, #Lega, #FI-#UdC, #PdV e #SVS (comprende #Azione e #CI) 📌 Andrea #Martella, sostenuto da #PD, #AVS, #VVP, #M5S, #TeA, #VèT, #VR (comprende #IV, #PiùE, #RI e #PSI) e #PRC 📌 Michele #Boldrin, sostenuto da #ORA 📌 Claudio #Vernier, sostenuto da #CV (comprende #Volt) 📌 Pierangelo #DelZotto, sostenuto da #PiV 📌 Giovanni Andrea #Martini, sostenuto da #TlCI, #LCcV e #VPL @Osservatorioitaliano