TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #capture

当前筛选 #capture清除筛选
404 KIDS SEE GHOSTS (生产力之王版

@Isaiahsystem · Post #1395 · 14.01.2026 г., 14:04

Capture Later 我现在用 VoiceNotes 移动端文本/ 语音轻松 Capture 记录花销,然后自动进入 Roam 打标签。晚上我直接将今天的标签内容框选扔给 Claude,它就会调用记账工具 YNAB MCP 建立账目,我再简单 Check 一下,非常舒服。 准备弄一个完整的 Skill 把我所有移动端记录数据:花销(进入 YNAB);待办(进入 Linear);笔记(进入 Roam 相关的标签),以及各种日常记录拉入 Claude Code 自动分发。 现在所有碎片内容和灵感摄入可以非常轻松地拉起了。 #Capture

Hashtags

Сбор данных в пищевой промышленности часто влечет за собой ряд трудностей. От сложных производственных условий до жестких требований в качеству и безопасности – компаниям приходится учитывать многие факторы для обеспечения эффективного производства. У нас есть современное и технологичное решение: программное обеспечение BIZERBA BRAIN2 Capture, которое позволяет ежедневно комплексно оценивать производство, собирая и обрабатывая данные с чеквейеров, этикетировщиков и инспекционных систем. Решение соберет данные, сохранит их в центральную базу данных, обработает и предоставит наглядный отчет. Вам это нужно!👌🏻 Узнать больше #brain2#capture

Lsposed Modules Updates Tracker

@lsposed_Modules_Updates_Trackers · Post #6633 · 22.04.2026 г., 07:00

#Capture#Kazuto_Iris 模块:io.kazutoiris.pure.shot 简介:Capture pure app screenshots on Android. 版本:1-1.0 更新时间:2026/04/21 20:29:42 更新日志: Full Changelog: https://github.com/Xposed-Modules-Repo/io.kazutoiris.pure.shot/commits/1-1.0 @lsposed_Modules_Updates_Trackers | @lsposed_Geeks_Bot

12
ПретходнаСтраница 1 од 2Следна