TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #bryussel

当前筛选 #bryussel清除筛选
“OʻzTMK” AJ | Rasmiy kanal

@uztmk_official · Post #3477 · 18.11.2025 г., 16:05

#Raw_Materials_Week2025 #Bryussel#TMK 🌍 Yevropaning eng nufuzli haftaligida TMKloyihalari namoyish etiladi Yevropa Komissiyasi tomonidan o‘tkazilayotgan Raw Materials Week 2025 sessiyalari Bryusselda o‘z ishini boshladi. Ushbu forum Yevropa iqtisodiyoti va global kritik xomashyo zanjirlari bo‘yicha eng muhim strategik qarorlar qabul qilinadigan markaziy platforma hisoblanadi. ⚡️O‘zbekiston texnologik metallar kombinati nufuzli haftalikda mamlakatimizning kritik minerallar sohasidagi salohiyatini namoyish etadi. 🔥Haftalik doirasida TMK tomonidan "Oʻzbekistonda kritik minerallar bo‘yicha investitsiya imkoniyatlari" mavzusidagi muhim sessiya o‘tkaziladi. Unda Yevropaning yetakchi kompaniyalariga TMKning yirik loyihalari taqdim etiladi. TMKning mazkur haftalikdagi ishtiroki: ⚫️Yevropa – O‘zbekiston resurs hamkorligini mustahkamlash; ⚫️CRMA talablariga javob beruvchi loyihalarni taqdim etish; ⚫️ TMKning strategik qiymat zanjiri – Mine → Metal → Market modelini Yevropa bozorlari bilan uyg‘unlashtirish; ⚫️Yevropaning diversifikatsiya strategiyasida O‘zbekistonning o‘rnini yanada kuchaytirishga xizmat qiladi. Haftalikning asosiy maqsadi — Yevropa Ittifoqining Kritik xomashyo to‘g‘risidagi qonuni (CRMA)ni amaliyotga joriy etish, global resurs bozorlarida yuzaga kelayotgan o‘zgarishlarga munosabat bildirish, hamkor davlatlar bilan “friend-shoring” formatini mustahkamlash va Yevropaning texnologik sanoatini barqaror ta’minot bilan ta’minlash mexanizmlarini muhokama qilishdir. 📍Yevropa sanoati, innovatsiya va resurs xavfsizligi bo‘yicha yilning eng muhim voqeasini biz bilan kuzatib boring. 🫥🫥🫥 📎На русском языке 📎In English 🫥🫥🫥 ✅TMK matbuot xizmati 🌐Web-site|🔵Facebook |📷Instagram| 🎰LinkedIn|🎬Youtube|🚀Telegram

Bryusselda O‘zbekiston va Yevropa Ittifoqi o‘rtasida kengaytirilgan sheriklik va hamkorlik to‘g‘risidagi bitim imzolandi. Marosimda Prezident Shavkat Mirziyoyev, Yevropa Kengashi Prezidenti Antoniu Koshta va Yevropa Komissiyasi Prezidenti Ursula fon der Lyayen ishtirok etdi. https://yep.uz/uz/2025/10/ozbekiston-yevropa-ittifoqi-kengaytirilgan-sheriklik-bitimi/ #O‘zbekiston #YevropaIttifoqi#EPCA#ShavkatMirziyoyev#Bryussel#UrsulafonderLyayen#AntoniuKoshta#Hamkorlik#Sheriklik#GlobalDarvoza