TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 77 слични објави

Пребарај: #costco

当前筛选 #costco清除筛选
华人社

@hrtt · Post #3197 · 25.04.2026 г., 06:32

😁 😁 😁 😁 近期,网传“costco斥资 15 亿美元在北京设立总部的消息刷屏全网‼️ 事后,网友们扒出,美籍华人黄寿苏,先在美国纽约注册一个与正统costco高度近似的同名公司,搭建境外资本外壳;再回国成立北京开市客,并对外宣传是美国costco北京总部。 此外,创始人黄寿苏高调宣称将在5年内投资15亿美金在中国布局200+超市门店。公司注册资本1亿美元,可实际上1分钱都没有实缴。并且年卡的价格卖的比正版的都贵,公司logo也和高度雷同。 😁 😁 😁 😁 😁 😁 😁 😁 😁 😁这能不能算是诈骗呢? #开市客#costco 😀一键订阅😀助推频道

椒盐豆豉剪报

@mtfront · Post #3746 · 09.01.2025 г., 20:18

Costco 逆风而上对抗 anti-DEI 风潮不向 maga 低头,华盛顿本土企业之光 Reddit 用户说得好:If you don’t stand by your values when tested, they were only marketing schemes. Fun fact:华盛顿州是 2020 年以来唯一蓝移了的州。 #news#GoodNews#reddit#costco

海外素材群(臻诚)

@nb66 · Post #11356 · 20.02.2026 г., 00:22

#美国#超市#Costco 逛Costco的时候,突然发现两款从来没见过的中国商品,一款是我以前高中时候最喜欢吃的甜品,凤梨酥,一款是我第一次喝的啤酒,青岛啤酒,看起来像是新年包装,但是可惜的是中国新年已经过了😂 关注海外素材频道 ➡️@nb66 投稿:@nb88

新品情報連結 https://www.daybuy.tw/costco/244871/ 0408 週三COSTCO新商品目擊週報 本週共有26款新同學報到,新品資訊已經幫大家整理好了,快進來看看哪樣是你的菜? #COSTCO#新品情報#分店目擊情報下方討論

123•••67
ПретходнаСтраница 1 од 7Следна