TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #buffer

当前筛选 #buffer清除筛选
ALL About RSS

@AboutRss · Post #619 · 20.05.2020 г., 14:16

社交媒体管理平台 #Buffer 的新版 Dashboard 砍掉了基于RSS Feed的内容导入功能。 官推正在和用户解释: https://twitter.com/buffer/status/1263084204306333696 https://twitter.com/buffer/status/1263083906028494849 其中一条称,只有 1.08% 的 Buffer 用户在用这个功能,所以导致被砍: https://twitter.com/buffer/status/1256671486762459136

Hashtags

折腾实验室频道

@TossLabChannel · Post #693 · 26.05.2025 г., 15:07

#Buffer#Mastodon#Telegram#BlueSky#Threads 一次发布,五平台同步:Buffer免费内容分发方案 使用 Buffer 发布内容到 X、Mastodon、Threads,再通过免费工具将内容同步至 Telegram、BlueSky,全流程支持 图片、子主题、定时发送,而且 全部免费: 🔹主发布平台: Buffer → 支持一键发布至 ‣ X(原 Twitter) ‣ Mastodon ‣ Threads 🔹内容同步扩展: ‣ Mastogram:自动将 Mastodon 帖子同步到 Telegram 频道 ‣ Skymoth:自动同步 Mastodon 内容至 BlueSky 这样,只需在 Buffer 发一次,就能全网同步五个平台,节省大量重复操作时间,非常适合多平台运营者。 🔘@TossLab🔘@TossLabChannel