TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 178 слични објави

Пребарај: #csrf

当前筛选 #csrf清除筛选
GitHub 红队武器库🚨

@githubredteam · Post #84601 · 17.05.2026 г., 22:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:CSRF-PoC-Forge 👤项目作者:CosminB24 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 21:38:41 📝项目描述: Convert raw HTTP requests into HTML CSRF PoCs for authorized security testing 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84590 · 17.05.2026 г., 20:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Kisisel-Portfolyo 👤项目作者:salihoglueyup 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 20:02:20 📝项目描述: Production-grade MERN portfolio & CMS by a Full-Stack AI Engineer — JWT/httpOnly+CSRF auth, automated tests & CI, i18n, PWA 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84584 · 17.05.2026 г., 18:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Student-Performance-Predictor-1.3.1 👤项目作者:dummyAIserver 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 18:00:35 📝项目描述: A Flask-based web application that predicts student academic performance using Linear Regression. Features role-based authentication (student/teacher/admin), analytics dashboard, data export (Excel/PDF), and secure user management with CSRF protection and rate limiting. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84573 · 17.05.2026 г., 16:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:ci4-anti-hacker-lab 👤项目作者:mikaaleman 🛠开发语言: PHP ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:47:50 📝项目描述: CI4 CSRF and XSS Protection Lab 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84548 · 17.05.2026 г., 11:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:csrf-poc 👤项目作者:YKGodzilla 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 11:02:11 📝项目描述: 无描述 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84508 · 16.05.2026 г., 23:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:IbexaFirewallBundle 👤项目作者:haeretici 🛠开发语言: PHP ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 22:53:02 📝项目描述: [WiP/PoC] A robust Web Application Firewall (WAF) bundle for Ibexa DXP. Protect your Symfony-based digital experiences with rule-based defenses against SQL injection, XSS, CSRF, rate limiting, and more—deployable via easy configuration and extensible rulesets. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84498 · 16.05.2026 г., 20:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:SecureDoc 👤项目作者:MohidUmer 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 19:58:31 📝项目描述: SecureDoc was built to addresses the critical need for security-first design, tacking common vulnerabilities such as CSRF attacks, SQL injection, brute-force login attempts, insecure file uploads, weak session management, and insufficient access control while delivering a polished, modern user experience for secure document collaboration. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84488 · 16.05.2026 г., 18:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:snackify-platform 👤项目作者:GiovanniRutigliano 🛠开发语言: PHP ⭐Star数量: 0 | 🍴Fork数量: 1 📅更新时间: 2026-05-16 17:56:14 📝项目描述: Snackify is an enterprise-grade PHP web application for vending and e-commerce automation. Built with a secure three-tier architecture, PDO Singleton, and RBAC, it features CSRF protection, session hardening, and a modular MVC-inspired structure for scalable and secure operations. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84484 · 16.05.2026 г., 17:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:claude-marketplace 👤项目作者:mhlavac 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 16:57:18 📝项目描述: Personal Claude Code plugin marketplace — reusable primitives for collaborating with Claude on rich artifacts and multi-turn iteration loops. Currently ships: annotated-feedback (HTML artifacts with form + freeform-annotation feedback channels, Mermaid + perfect-freehand vendored, CSRF-guarded local server). 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84460 · 16.05.2026 г., 14:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:cofixer 👤项目作者:siammaruf 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 13:56:24 📝项目描述: Full-stack web platform: NestJS backend + React 19 frontend. JWT auth with AES-256-GCM cookies, CSRF protection, CMS modules, RBAC, i18n (en/ko), PostgreSQL + Redis, Swagger docs, Docker Compose. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84427 · 16.05.2026 г., 08:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:Cyber-Security-Hardening-Task2. 👤项目作者:saghirghouri999-stack 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 08:02:02 📝项目描述: Advanced Multi-Modal Security Hardening, API Protection (Rate-Limiting, CORS, HSTS, CSP), Injection/CSRF Mitigation, and Automated System Vulnerability Audits (Nikto, OWASP ZAP, Lynis) for DevelopersHub Corporation Internship Task 2. 🔗点击访问项目地址

Hashtags

GitHub 红队武器库🚨

@githubredteam · Post #84410 · 16.05.2026 г., 05:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#CSRF 📦项目名称:csrf-tvrp-herring-paper 👤项目作者:robynforrest 🛠开发语言: R ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 05:01:23 📝项目描述: 无描述 🔗点击访问项目地址

Hashtags

123•••10•••1415
ПретходнаСтраница 1 од 15Следна