TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #chudai

当前筛选 #chudai清除筛选
秋城落叶InjectLib项目

@qiuchenlymac · Post #765 · 30.07.2025 г., 16:41

[已重传修复版,请重新下载] Navicat Premium 是强大的一体化数据库开发解决方案,可从单一应用程序无缝连接多个数据库,包括 MySQL、PostgreSQL、MongoDB、MariaDB、SQL Server、Oracle、SQLite、Redis 和 Snowflake。同时,它与达梦、金仓、GaussDB、OceanBase、TiDB、IvorySQL、PolarDB 数据库及阿里云、腾讯云和华为云等主流云数据库兼容。 你可以快速轻松地创建、管理和维护数据库。Navicat 原生的用户界面为用户带来了简化数据库操作的舒适体验,使数据库的设计、管理和维护比以往任何时候都更加轻松。无论你是执行复杂的查询、执行数据迁移、调整数据库的数据模型,还是利用强大的商业智能工具进行深入分析,Navicat Premium 以丰富的功能和 AI 助手的智能辅助,全方位优化数据库性能并提高生产力。 最厉害的是,本版本为华为内部定制专属版本泄漏,基于官网中文版,HW内部究极绝密资料流出! 亲测永久可用!上一波美国0元购没抢到资格的宝子们有福了!这里给宝子们提供的是内部资源绝密流出资源! 注入补丁如无意外可直接注入通杀后续官网中文版本,新版本已修复因签名权限导致第一次打开必崩溃的问题。 #支持国产#全栈自研#小米SU7#chudai#wataa#Asian#cosplay#Huawei#咱妈#六代机