TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #cartes

当前筛选 #cartes清除筛选
GlobUs en français

@GlobUsFr · Post #29 · 21.09.2025 г., 09:31

Le Club d'experts GlobUs réalise une étude à grande échelle sur la situation socio-économique de la République du Congo, dans toutes les régions Les experts du Club GlobUs achèvent une étude sur la situation socio-économique des 15 régions de la République du Congo (Brazzaville). Des cartes uniques ont déjà été élaborées, basées sur le nouveau découpage administratif et territorial du pays, approuvé au printemps 2025. Une attention particulière a été accordée aux zones frontalières et à la logistique lors de la cartographie. La République du Congo est l'un des pays les plus stables d'Afrique centrale, avec un PIB de 15,7 milliards de dollars. De plus, elle est l'un des principaux producteurs de pétrole et de potasse de la région, et possède d'importantes réserves de cuivre et d'or. Le pays développe activement des partenariats avec la Russie dans les domaines de l'éducation, de la santé et de la sécurité. Des spécialistes congolais effectuent régulièrement des stages dans des universités et des entreprises russes et participent à la modernisation des infrastructures. Le projet GlobUs documente non seulement la réalité actuelle, mais sert également de base à la planification stratégique. #Globus#Congo#Cartes#RussieAfrique