TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #coupon

当前筛选 #coupon清除筛选
Recursion Automata® 通知频道

@RecMataChannel · Post #279 · 07.05.2025 г., 05:07

#info#coupon 近期观察到洛杉矶某大型服务器托管站点经历了严重的意外断电事故,我们表示严重关切。 我们的代理服务聚合了多地多线的中国优化线路,能够尽可能地减少这类事故对您的代理需求的影响。 使用限量优惠码 LAXBlackout 在任意套餐任意周期获取 2️⃣0️⃣ 价格。 同时我们推出闲置 VPS 托管计划,您可以用您的闲置小鸡剩余价值来交换我们的网站余额(仅可用于站内消费)。 您无需 Push 操作,只需要交付 root 权限即可,托管期间 IP 如果被封锁我们会支付更换费用。要求小鸡路由为中国优化线路,最低保证移动单网直连。

Hashtags

Recursion Automata® 通知频道

@RecMataChannel · Post #270 · 18.04.2025 г., 15:14

#info#core#coupon 🍏 iOS 除 🚀 Shadowrocket 以外第一个支持 VLESS REALITY 的客户端上线 App Store 了。 微微活动以表敬意,本周末属于 🎈 Loon。 WELCOME-LOON2️⃣0️⃣ 对所有 📀Core 订阅生效,持续到周一前。 其他订阅早已属于人人买得起的水平,就不额外做活动了。

12
ПретходнаСтраница 1 од 2Следна