TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 41 слични објави

Пребарај: #cpfflashquiz

当前筛选 #cpfflashquiz清除筛选
CPF Board

@CPFBoard · Post #2013 · 15.04.2026 г., 10:19

Do you know how the Workfare Income Supplement (WIS) scheme can support you as an eligible self-employed person (SEP)? 🙋 Put your knowledge to the test with this #CPFFlashQuiz and discover how WIS can support you for your current and future needs!

CPF Board

@CPFBoard · Post #1988 · 08.04.2026 г., 10:01

It’s important to take care of your health. Time for a check-up with this #CPFFlashQuiz! Find out how much you know about the three national healthcare schemes that support you at every stage of life.

CPF Board

@CPFBoard · Post #1925 · 06.02.2026 г., 10:01

When life brings new chapters, reviewing and updating your CPF nomination ensures that your CPF savings go to the people you care about, just the way you intended 🩷 Take this #CPFFlashQuiz to test your knowledge on CPF nominations 📝

CPF Board

@CPFBoard · Post #1915 · 28.01.2026 г., 10:00

Large medical bills can put a strain on your finances, but did you know MediSave can help pay for your health insurance? Take our #CPFFlashQuiz to test your knowledge on your understanding of MediSave!

CPF Board

@CPFBoard · Post #1890 · 04.01.2026 г., 02:00

It’s National Trivia Day!🧠 Did you know that starting 1 Jan 2026, the Matched Retirement Savings Scheme (MRSS) will be expanded to include Singaporeans with disabilities? Take this #CPFFlashQuiz to learn what MRSS is about!🧐

CPF Board

@CPFBoard · Post #1869 · 18.12.2025 г., 10:00

Getting your home sweet home? 🏡 Homeownership is just the beginning — and managing your housing loans is the next important step. Try our quick #CPFFlashQuiz to test your knowledge and see how prepared you are!👇

CPF Board

@CPFBoard · Post #1761 · 23.09.2025 г., 10:01

Unexpected medical expenses can add up over time. Starting your healthcare planning early helps you stay prepared for life’s surprises. Take this #CPFFlashQuiz to test your knowledge and see how much you already know! 🧐

ПретходнаСтраница 1 од 4Следна