TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 26 слични објави

Пребарај: #cpp

当前筛选 #cpp清除筛选
Mirraの杂货铺 | Link to World!

@NekoMirra · Post #1589 · 16.01.2026 г., 19:17

现代C++开发环境配置指南 一篇较为完善的Vscode 现代C++开发环境配置指南 文章完整覆盖了 C++开发环境配置的全链路: 编辑器辅助 → 编译与构建 → 包管理 → 调试与优化 → 安全检查 → 性能分析 → 运行与发布。 它既介绍了工具(clangd、clang-format、clang-tidy、CMake、vcpkg、Valgrind 等),也给出了配置方法和常见命令示例 #cpp

Hashtags

TonOrbital

@tonorbital · Post #367 · 15.07.2024 г., 11:33

🚀 BOOM UP Successfully Concludes IDO on #TonUP! 📅 Claim Your $BOOM Tokens: Date: July 15th Time: 03:00 AM UTC 💙 Exciting News! $BOOM will be listed on Bitget, a leading global cryptocurrency exchange, fulfilling their #CPP commitment. 🔵 Initial Listing Details: Trading Pair: BOOM/USDT Deposit: Now Open Trading Starts: July 15 at 12:00 PM UTC 🤔 What is TonUP?

Hashtags

ПретходнаСтраница 1 од 3Следна