TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #contractrisk

当前筛选 #contractrisk清除筛选
English Law Report

@enlawreport · Post #1877 · 20.01.2026 г., 07:54

⚡️Юристы и фаундеры часто спрашивают одно и то же: почему контракт выглядит нормально, а потом внезапно превращается в проблему. Ответ почти всегда один: red flags были в тексте. Просто их не увидели вовремя. Я собрал 10 точечных Red Flag чек-листов по ключевым контрактным зонам риска. Не учебник и не теорию, а практический инструмент: что именно смотреть, где чаще всего прячутся ловушки и как их распознать до подписания. Это те пункты, из-за которых: – бизнес теряет деньги – юристы спорят постфактум – споры доходят до арбитража Что внутри пакета ☝️ 1. Terms & Definitions Определения, которые меняют смысл всего договора 👉Купить на Tribute 2. Continuous Supply Непрерывность поставок и иллюзия обязательств 👉Купить на Tribute 3. Best Efforts Самая опасная формулировка в английском праве 👉Купить на Tribute 4. Step-in Rights Когда контрагент может зайти в ваш бизнес 👉Купить на Tribute 5. Price Adjustment Как цена «плывет» после подписания 👉Купить на Tribute 6. Escalation of Costs Перекладывание рисков роста расходов 👉Купить на Tribute 7. Time Is of the Essence Когда сроки превращаются в оружие 👉Купить на Tribute 8. Holdback Деньги удержали. Формально законно 👉Купить на Tribute 9. Payment Upon Approval Оплата, которая может не наступить никогда 👉Купить на Tribute 10. Exclusivity Эксклюзивность, которая связывает руки 👉Купить на Tribute Почему это стоит купить – каждый чеклист решает одну конкретную проблему – применимо сразу к договору, который лежит у вас на столе – экономит деньги, время и нервы – идеально для due diligence, contract review и переговоров Если вы работаете с контрактами и не хотите учиться на собственных спорах — это must-have набор. Выберите один чеклист под текущий договор или заберите все и закройте основные зоны риска разом. #contractdrafting#legalrisk #redflags#englishlaw #commercialcontracts #duediligence#legalstrategy #contractreview#arbitrationready #inhousecounsel#founders #businesslaw#legaltools #lawyerslife#contractrisk