TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #calm

当前筛选 #calm清除筛选

#脚本#QuantumultX#Loon#Surge#Shadowrocket#Stash#Crack#健康 ✅#Calm 👤 脚本作者: @anyeyey 📌 脚本功能: 解锁会员权益 💳 特别说明: 非一次性解锁 ⬇️ 下载地址: 点我下载 🔗 脚本链接: 点我复制 🔄 脚本转换: 点击传送 ✈️导航💬群组🤖投稿🎁福利

互联E栈

@bcd8888 · Post #1189 · 22.06.2025 г., 10:35

#内购限免#睡眠#冥想#互联E栈 #Calm Calm是一款专注于睡眠、冥想和放松的应用,提供引导式冥想、睡前故事、呼吸练习、音乐和拉伸运动,帮助改善睡眠、减轻压力、焦虑,提升专注力。该应用适合各水平用户,包含丰富内容如睡眠故事、冥想和放松训练,并支持每日进度跟踪。 白嫖攻略: 下载Calm后,注册并登录.在个人资料页面,点击左上角的设置,选择关联机构订阅,选择或填写 PayPal-EWS ,最后输入代码 PayPalUS ,个人感觉并不好用,繁体中文, 见仁见智吧但主要他188万个评分,有4.8高分先嫖先快乐吧!🤣 价格说明:¥448→¥0→白嫖 🔘AppStore下载 🔊频道💬群组🎁福利📍导航

Renato Usatîi

@renatousatyy · Post #5546 · 20.02.2026 г., 12:32

Fracțiunea Partidului Nostru a avut astăzi consultări cu conducerea CALM privind reforma administrativ-teritorială. În urma discuțiilor, am constatat că pozițiile noastre privind municipalizarea țării coincid în mare măsură, iar viziunile asupra acestei reforme sunt, în linii generale, apropiate. __ Фракция Нашей Партии провела сегодня с руководством CALM консультации по вопросу административно-территориальной реформы. В ходе обсуждений было отмечено, что наши позиции по муниципализации страны во многом совпадают, и в целом у нас схожие взгляды на данную реформу. #partidulnostru#CALM#reformaAPL#RenatoUsatîi#ViorelFurdui