TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cryptoanniversary

当前筛选 #cryptoanniversary清除筛选
DRIFT Foundation

@ton_drift · Post #485 · 01.11.2024 г., 12:37

🎉🎂 Happy Birthday, DRIFT! 🎂 🎉 Today we celebrate our first year together with you! It’s been an incredible journey filled with challenges, victories, and unforgettable moments. We are grateful to each and every one of you who has supported and continues to support us along the way! Over this past year, DRIFT has become more than just a project; it’s a true crypto family united by a shared vision and passion for innovation. 🚀 💎 Our utility continues to grow! We launched an NFT DAO, giving every member the power to influence project decisions, and introduced our thrilling crypto game, which thousands of users around the world are already enjoying. And this is just the beginning: in the future, we plan to implement even more useful features to make DRIFT an essential tool in your crypto arsenal! 🔗 🎮 We’re not stopping here, and we’ve got many exciting surprises in store for our community. Stay with us because the best is yet to come! Thank you for your trust and support. DRIFT keeps moving forward because of you! 🙏🔥 #DRIFT#CryptoAnniversary#OneYearOfDRIFT#NFTDAO#CryptoGame#TogetherWeGrow