TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #dear

当前筛选 #dear清除筛选
耕读频道

@iGengdu · Post #707 · 02.01.2025 г., 12:40

#博客主题#Typecho#ONEBLOG#Dear Typecho是一款国人开发的动态博客程序,使用该程序的主要是国内博主。 耕读推荐两款以文字为主的、开源免费的Typecho博客主题ONEBLOG和Dear。 图一的博客,基于ONEBLOG,为彼岸临窗的博客,ONEBLOG Typecho主题开发者彼岸临窗为一名律师。 图二的博客为雅余的博客,TA开发了多款主题,这里推荐基于Bear博客移植的Dear Typecho主题,开发者为雅余,TA开发了多款主题,耕读博客友链博主之一。 彼岸临窗: https://blog.luziyang.cn/942.html Oneblog主题: https://github.com/LawyerLu/ONEBLOG 雅余:https://yayu.net/ Dear主题:https://yayu.net/3791.html

小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #2677 · 11.02.2026 г., 09:12

亲爱的太空 思妄空间 亲爱的宇宙 dear space DEAR SPACE v1.00 AI汉化版 AI内嵌汉化版+全cg存档 在人类已能殖民其他行星及太空站的未来……地球的天然资源几乎消耗殆尽,地球联邦为收集维持人类生存所需的物资,拥有着一支能摧毁小行星以采集资源的巨型采矿宇宙飞船舰队——"行星破碎者"级船团。 主人公"欧几里得"应恋人"克劳"的请求,被派遣至太阳系外缘活动的行星破碎者"石头村"号,负责维修船内交通系统——有轨电车。 然而,在这艘巨舰内部,等待着他们的是暴露于未知物质"EX细胞"后遭受污染的人类、生物与机械……一群被自我增殖与攻击本能支配的怪物。 恋人克劳竟成了最早感染EX细胞的"母体",而母体将少数产生特殊异变的被选中的女性称为"触手娘",并驱使着她们。 此时,主人公手中紧握着唯一能发射抑制、瘫痪EX细胞的波动炮的武器——"试制波动炮R型"…… 主人公究竟能否击败母体与触手娘,让她们恢复理智? 还是力量不足败于触手娘,遭受凌辱……? 败北即遭触手娘侵犯!以巨大宇宙船为舞台的冒险,此刻开启! 评分 作者 #PigExplorers #PC#ARPG#RPG#AI内嵌#科幻#AI汉化 #亲爱的太空#思妄空间#亲爱的宇宙#dear space #DEAR SPACE 下载地址

跑跑資訊站 KartInfo

@KartInfoTW · Post #469 · 06.01.2023 г., 07:01

韓服《Dear KARTRIDER》說明會昨天在趙載允總監的聲淚俱下中悲情落幕,這一幕比一些教會的記者會還要真情流露,令人鼻酸 😢 這次說明會不但提到了接下來韓服停止營運的時程,還有關於《跑跑卡丁車:飄移》未來規劃以及全球聯賽的資訊。 🔥 完整懶人包:https://kinf.cc/4Zp7p ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#Dear#直播#說明會#總監#QQ#結束營運#退費#時程#飄移#承諾#電子競技#全球#聯賽