TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #coinshares

当前筛选 #coinshares清除筛选

🇺🇸📊 以太全球新聞 📆 2025-10-08 EthereumGlobalNews |公鏈生態與投資新趨勢 — 🗽👁️‍🗨️ 近期 CoinShares International 在美國正式推出 DIME,一款涵蓋多種主流及成長型公鏈代幣的 ETF。 🎯 ETF 組合包括 Solana (#SOL)、Polkadot (#DOT)、Cardano (#ADA)、Cosmos (#ATOM)、Sei (#SEI)、Avalanche (#AVAX)、Sui (#SUI)、Aptos (#APT)、Near Protocol (#NEAR) 以及 Toncoin (#TON)。 #公鏈ETF#多鏈戰略#CoinShares#加密投資新視角

Crypto M - Crypto News

@CryptoM · Post #65187 · 11.04.2026 г., 17:17

🚀 Bitcoin Treasury Nakamoto Seeks Shareholder Approval for Reverse Stock Split Amid Nasdaq Delisting Threat Bitcoin treasury Nakamoto is set to request shareholder approval for a reverse stock split after its shares dropped to $0.21, falling below Nasdaq's $1 minimum requirement. According to NS3.AI, the company received a delisting notice in December. CEO David Bailey mentioned that Nasdaq might offer an additional 180-day extension if the initial vote does not pass. Satish Patel from CoinShares commented that while this move could provide temporary relief, it does not address issues such as dilution, operational losses, or reliance on capital markets. #BitcoinTreasury#Nakamoto#ReverseStockSplit#NasdaqDelisting#ShareholderApproval#StockSplit#DavidBailey#NS3AI#CoinShares#SatishPatel#CapitalMarkets#OperationalLosses#BTC