TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #centralafricanrepublic

当前筛选 #centralafricanrepublic清除筛选
RTDocumentary

@rtdocumentary · Post #139 · 25.07.2021 г., 10:00

Testimony of an ex-child soldier #video#CentralAfricanRepublic In the Central African Republic, thousands of children have joined violent militias – either by force, or by choice. Since 2013, the country has been locked in civil war, with several disparate groups fighting each other. Some kids have joined the Christian Anti-balaka group and wear elaborate amulets to protect them against guns. Others fight for Seleka Muslim rebels with AK-47s. As part of a UNICEF-led effort to free child soldiers over the years, thousands of underage soldiers have left the groups. However, children traumatised by war have to go through a rehabilitation process before going home. This child who we filmed for Children of the Front shared his memories. Follow: https://t.me/rtdocumentary

Venture Village Wall 🦄

@venturevillagewall · Post #4111 · 10.02.2025 г., 07:00

Arweave AO Live, CAR Meme Token Launch Arweave’s computing platform AO is now active on its mainnet, enhancing decentralized applications. More info: The Block. In crypto news, the President of the Central African Republic, Faustin-Archange Touadéra, announced the launch of a meme token named CAR, reaching a market cap close to $900 million shortly after release. However, the token's legitimacy is questioned due to reported hacks and potential issues with its announcement video being AI-generated. Further details: Forklog. Analysts forecast significant declines for new token issuances, expecting drops of over 80% post-listing. Read more: Wu Blockchain News. #Arweave#DeFi#Crypto#Token#Market#Launch#CentralAfricanRepublic#MemeToken#Touadera#AI#Analyst#Predict#Listing#Invest#Blockchain#Ethereum#ETH