Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
📊📊Can Circle handle the $USDC withdrawal on Monday when the banks are open? Let's review some stats
➡️CEX USDC Balances: total 7.189B
Top 3:
1. #Binance : 5.16B
2. #cryptocom: 785M
3. #Okx: 421M
➡️Netflow to CEX is also increasing over the hours in the past 2 days.
Dune link:https://dune.com/spotonchain/spotonchain-cex-usdc-flow
😎 Trump launches #ETF without #Coinbase
Trump Media has announced a partnership with Crypto.Com to launch the #ETF line, it will include cue ball and “pro—American” assets, all under the “Made in America” brand
Why #CryptoCom was chosen, and not #Coinbase — through which $529,325BTC has already passed in an ETF — remains a question.
Bitcoin Drops Below $97,000
Bitcoin fell below $97,000 during the night. Liquidation volumes topped $625 million within 24 hours. In Kazakhstan, regulators have blocked over 3,500 illegal crypto exchanges, including Coinbase, for violating digital asset laws. On January 7, the Bitcoin spot ETF net inflow reached $52.39 million, while BlackRock's ETF IBIT saw $596 million in inflow, bringing the total net asset value of Bitcoin spot ETFs to $110.115 billion. Additionally, a large transfer of 250,080,000 #CRO ($36.78M) was made from #CryptoCom to an unknown wallet.
#Bitcoin#Crypto#Kazakhstan#ETF#CRO#CryptoCom#WhaleAlert#Finance#MarketUpdate#Liquidation#News#Blockchain#Regulators#Assets#Investment#DigitalAssets#CryptoNews#MarketTrends#CryptoExchange#CryptoRegulation
Major Crypto Movements and Developments
🚨 1,823,409 #SOL ($274M) transferred to Coinbase Institutional. Whale Alert details multiple transfers.
ANTHROPIC achieves $61.5B valuation; former FTX stake now worth $5B.
Michael Saylor predicts Bitcoin market cap could reach $20-$200 trillion. His company paused BTC purchases; only 904 BTC away from 500,000 total.
ZKnox launches with Ethereum Foundation support, focusing on post-quantum cryptography to enhance Ethereum security.
Congressmen Emmer & Torres establish 'Congressional Crypto Caucus' for pro-crypto legislation.
Crypto.com’s Cronos protocol debates reissuing 70B burned CRO tokens; community vote shows over 86% against the proposal.
Links: ZKnox Launch, Cronos Proposal
#SOL#Bitcoin#Crypto#AI#Ethereum#ZKnox#Congress#Legislation#Caucus#ANTHROPIC#FTX#CRO#CryptoCom#PostQuantum#Security#Efficiency#Strategy#NFT#DeFi#MarketCap