TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #cardify

当前筛选 #cardify清除筛选
Аргунь阿尔贡

@argunriver · Post #297 · 04.04.2024 г., 13:10

4.5 21:30 🥰3个Cardify 单价0U 每人限购1份 ⚠️需要自备+234号码 21:30在此条消息评论区留言 以此条消息评论区留言顺序为准 时间以手机时间为准 电脑时间不作为参考 仅支持发送一条消息 采用多发者取消活动资格 若群组发言消息不超过500条 不满足购买资格 资格往后顺移一位 清明已至,愿君安康 ⛱️标签: #活动#Cardify 🌠频道: @ArgunRiver ♻业务: @DoSthGreat

Аргунь阿尔贡

@argunriver · Post #12 · 22.02.2024 г., 11:45

🥲阿尔贡 标签导航 (0.9) 虚拟钱包 #ChipperCash #Paga #Cardify #Klasha 虚拟货币 #交易所 #Binance #OKX 电话卡 #eSIM #eSTK #5ber #Airtel #MTN #RedPocket #hahaSIM 娱乐资讯 #公测 #游戏 #暴雪 #动画疯 #网易 #Xbox #涨价 #腾讯 科技资讯 #Apple #Google #小米 #Tesla #下架 #黑客 #尼日利亚 #硬盘 #存储 人文专题 #一言 #早安 #晚安 #诗歌 #历史上的今天 群务相关 #群务 #黑名单 #活动 🥲本频道创建于2024.2.17 投稿bot:@ArgunRiver_bot 黑名单:@Argunblocklist 群组:@RiverArgun 业务联系:@Dosthgreat ✅购买产品请按要求填写工单点这里