TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cepal

当前筛选 #cepal清除筛选
Marx21.it

@marx21news · Post #9174 · 10.11.2025 г., 07:44

CEPAL aggiorna le sue proiezioni di crescita per l’America Latina e i Caraibi di Andrea Vento – Gruppo Insegnanti di Geografia Autorganizzati, 5 novembre 2025 La Commissione Economica per l’America Latina e i Caraibi delle Nazioni Unite (CEPAL) ha rivisto al rialzo le sue previsioni di crescita per la regione: ➡️ +2,4% nel 2025 ➡️ +2,3% nel 2026 La regione rimane però intrappolata in una trappola di bassa crescita, con tassi medi attorno al 2%, bassi investimenti, scarsa produttività, mercati del lavoro poco dinamici e forti disuguaglianze. Le revisioni al rialzo riflettono un contesto internazionale meno sfavorevole del previsto, ma non cambiano la diagnosi di fondo: l’America Latina continua a crescere lentamente, e serve una profonda trasformazione produttiva per migliorare produttività, occupazione e qualità dello sviluppo. Secondo la CEPAL, il Sud America dovrebbe crescere del 2,9% nel 2025, grazie ai maggiori scambi con la Cina e ai prezzi più alti delle materie prime; l’America Centrale del 2,6%, e i Caraibi del 4,7% (o dell’1,9% escludendo la Guyana). Situazione difficile per alcuni paesi: Cuba (-1,5%) e Haiti (-2,3%) restano in recessione, mentre Argentina (+4,3%), Paraguay (+4,5%) e Guyana (+12,6%) guidano la crescita. La CEPAL invita i governi a: ✅ preservare la stabilità macroeconomica, ✅ rafforzare le istituzioni fiscali e monetarie, ✅ promuovere politiche produttive sostenibili e cooperative. Il prossimo dicembre verrà pubblicato il rapporto Preliminary Overview of the Economies of Latin America and the Caribbean 2025, con ulteriori analisi e proiezioni aggiornate. #CEPAL#AmericaLatina#GeografiaEconomica#CrescitaEconomica#Disuguaglianze#AmericaCentrale#Caraibi#EconomiaLatinoamericana#GIGA https://www.marx21.it/internazionale/la-cepal-aggiorna-le-sue-proiezioni-di-crescita-per-lamerica-latina-e-i-caraibi-si-prevede-una-crescita-del-24-per-il-2025-e-del-23-per-il-2026/