TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #bras

当前筛选 #bras清除筛选
🌏 Open World Foundation 🇰🇿

@openworld_astana · Post #4394 · 10.10.2025 г., 02:29

К ситуации в Белуджистане За последние недели вооруженные столкновения в пакистанском Белуджистане вновь обострились. Согласно даннымThe Balochistan Post, «Армия освобождения Белуджистана» (BLA) аявила об очередной серии атак на позиции армии и разведслужб в районах Калат, Панжгур, Турбат и Мач. По заявлению BLA, шесть операций включали обстрел военных постов, засаду на колонну вдоль трассы КПЭК и убийство членов так называемых «эскадронов смерти». Группа утверждает, что в ходе атак были убиты как минимум шесть военнослужащих и несколько местных ополченцев, сотрудничавших с силовыми структурами. Параллельно пакистанские власти подтвердили проведение крупной военной операции в городе Зехри (округ Хуздар) и его окрестностях. Этот район с августа находится под контролем альянса вооруженных белуджских группировок Baloch Raaji Aajoi Sangar (BRAS). Армия задействовала танки, артиллерию, беспилотники и вертолеты, однако, по сообщениям местных источников, столкнулась с сильным сопротивлением. Ситуация вокруг Зехри демонстрирует переход белуджского восстания к новой стратегии. По оценкам аналитиков, вооруженные формирования стремятся не просто наносить удары, но удерживать территорию: от проверок на дорогах до публичных выступлений в населенных пунктах. В Зехри и соседних селениях действует комендантский час, связи нет, госпиталь занят военными. По одним данным, в результате авиаударов и обстрелов погибли не менее 11 мирных жителей, среди них женщины и ребенок. 🔜@openworld_astana #Белуджистан#Пакистан#BLA#BRAS

🌏 Open World Foundation 🇰🇿

@openworld_astana · Post #4248 · 25.08.2025 г., 02:56

Белуджистан: визит главы армии Пакистана на фоне эскалации Как сообщает The Balochistan Post, начальник штаба армии Пакистана фельдмаршал Асим Мунир посетил Турбат (юг Белуджистана), чтобы оценить ситуацию с безопасностью после серии масштабных атак вооруженных группировок. По данным военного ведомства, Мунир заслушал доклады о контрповстанческих операциях и проектах развития, встретился с главным министром Белуджистана и представителями местной администрации. Город был взят под усиленный контроль. Поводом для визита стало заметное расширение активности альянса BRAS (Baloch Raaji Aajoi Sangar), заявившей о 71 атаке только в период с 10 по 15 августа. BRAS («Объединенный фронт за независимость Белуджистана») – это альянс вооруженных белуджских группировок, созданный в 2018 г. 1 августа BRAS объявила о захвате армейского лагеря в районе Панджгур на западе Белуджистана, где, по ее словам, было убито более 20 военнослужащих. В Хуздаре вооруженные отряды удерживают контроль над районом Зехри более десяти дней, перекрыв 🔜@openworld_astana #Белуджистан#Пакистан#BRAS#BLA