TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 19 слични објави

Пребарај: #ctc02

当前筛选 #ctc02清除筛选
牢P的精选小集(并非精选)

@Peterecommend · Post #154 · 10.07.2025 г., 11:21

#ctc02#直连 应该是目前公认的顶级直连机场了。三网均可快乐使用,不必多言。 目前攻击通报乱飞,很多机场因为通报导致无ip可用,导致无力保证用户正常的使用,且不光是小机场,大机场亦是如此。此时此刻直连机场,或者说好用的直连机场正是防失联的最好选择。 请注意,直连机场仅适合沿海地区,内陆地区不一定会有这么好的体验。 优惠码: 20%OFF https://www.ctc.run/

杰尼龟和他的订阅们

@jngchannel · Post #2931 · 06.10.2024 г., 11:06

#CTC02 #Vless 测速带宽 #江苏电信2000M #深圳移动1000M 官网: https://www.ctc.run 频道: https://t.me/ctc02user 群组: https://t.me/ctc02_user 套餐截图: https://t.me/taochanyuantu/185 小众机场CTC的直连分站,采用Vless Reality协议 线路介绍:香港、新加坡、日本、美国、欧洲电信CN2接入:香港、日本、美国、欧洲9929接入,香港、日本、新加坡、台湾CMI接入 适用于炼气、筑基、金丹的8折优惠码“ONEYEAR”,截止10月10日20:00 入口、落地:节点名字已经标注

12
ПретходнаСтраница 1 од 2Следна