TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #candaceowens

当前筛选 #candaceowens清除筛选
AES INFO

@aesinfos · Post #2443 · 30.01.2025 г., 11:16

#AESinfo | #Satire🇨🇵 Candace Owens lâche une bombe… ou un pétard mouillé ? #CandaceOwens balance tout AUJOURD'HUI sur… Brizbite Macron pardon sur Jean-Michel Trogneux… ah non plutôt sur Brigitte Macron On s'y perd complètement, mais une chose est sûre : Owens prétend révéler un scandale XXL. Alors, pétard mouillé ou vraie bombe médiatique ? La France retient son souffle. Pendant ce temps, Emmanuel Macron : en sueur ou simplement amusé par le spectacle ? That is the question !

AES INFO

@aesinfos · Post #2446 · 31.01.2025 г., 16:54

#AESinfo | #France🇨🇵 Candace Owens s’attaque aux Macron : "L’univers sadique de Brigitte et Emmanuel sera révélé aujourd’hui" Ce vendredi 31 janvier 2025, la commentatrice conservatrice américaine #CandaceOwens a annoncé sur X une campagne visant à exposer ce qu’elle décrit comme "le sombre univers des Macron". Dans son message, elle affirme que "malgré la censure et les poursuites en France, nous sommes déjà en tendance", annonçant que #BecomingBrigitteDay marquerait un tournant. Elle accuse les médias français d’avoir "manipulé les citoyens pendant des années" et promet de lever le voile sur "le monde sadique de Brigitte et de son animal de compagnie , @EmmanuelMacron, ainsi que des structures de pouvoir qui les protègent tous deux". Elle donne rendez-vous à 22h00 (heure française) pour révéler ses informations. Une déclaration qui suscite déjà de vives réactions.