TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #classaction

当前筛选 #classaction清除筛选
Crypto M - Crypto News

@CryptoM · Post #64772 · 09.04.2026 г., 21:39

🚀 Circle Shares Decline After Downgrade Amid Drift Exploit Concerns Circle's stock experienced a 9.9% drop, closing at $85.10, following a downgrade by Compass Point from neutral to sell. According to NS3.AI, this development comes amid a notice urging investors impacted by the $280 million Drift exploit to reach out to Gibbs Mura for potential financial recovery. This notice suggests the possibility of an early-stage class-action investigation. It is important to note that Circle was not directly involved in the exploit. #Circle#StockMarket#Downgrade#DriftExploit#FinancialRecovery#ClassAction#Investing#USDC

Crypto M - Crypto News

@CryptoM · Post #64665 · 09.04.2026 г., 13:15

🚀 Gibbs Mura Investigates Drift Protocol Theft in Class Action Gibbs Mura, a U.S. law firm, has announced a class action investigation into the theft involving Drift Protocol, with the funds involved estimated between $280 million and $285 million. According to ChainCatcher, over $230 million in USDC was transferred to Ethereum via Circle's Cross-Chain Transfer Protocol (CCTP). Gibbs Mura argues that although Circle has the technical capability to freeze funds, it did not take such action during the attack. The firm is currently assessing whether investors can claim against Circle for 'failure to intervene timely,' 'insufficient monitoring,' and 'not fulfilling stablecoin responsibilities.' Affected users are encouraged to join the lawsuit to aid in the recovery of funds. #GibbsMura#DriftProtocol#ClassAction#TheftInvestigation#USDC#Ethereum#Circle#CrossChainTransfer#StablecoinResponsibilities#FundsRecovery

Crypto M - Crypto News

@CryptoM · Post #64890 · 10.04.2026 г., 07:13

🚀 State Farm Settles Class Action for $20.93 Million Over Misleading Policies State Farm has agreed to establish a $20.93 million fund to resolve a class action lawsuit alleging the sale of misleading U Coverage policies to motorists in New Mexico. According to NS3.AI, the settlement pertains to policies purchased between January 1, 2010, and December 31, 2021. Affected policyholders must submit their claims by July 2. #StateFarm#ClassAction#Settlement#MisleadingPolicies#UCoverage#NewMexico#Insurance#Lawsuit#Claims

Crypto M - Crypto News

@CryptoM · Post #64828 · 10.04.2026 г., 02:54

🚀 Edelson Lechtzin LLP Investigates Figure Data Breach Edelson Lechtzin LLP, a U.S. law firm, has initiated a class action investigation into a data breach involving blockchain capital markets company Figure. According to Foresight News, the security incident occurred on January 28, 2026, when unauthorized access to a database containing loan and inquiry records led to the exposure of personal data. The investigation revealed that sensitive information, including names, social security numbers, addresses, phone numbers, email addresses, birth dates, loan account numbers, and loan details, may have been compromised. #EdelsonLechtzinLLP#FigureDataBreach#DataBreachInvestigation#BlockchainCapitalMarkets#ClassAction#PersonalDataExposure#SensitiveInformation#SecurityIncident#LoanRecords#PrivacyViolation