TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #debian13

当前筛选 #debian13清除筛选
BackWaves.net Announcement

@backwaves · Post #57 · 16.08.2025 г., 14:51

#Technical#Debian13 我們現已全面支援 Debian 13 系統模板,您可在新訂單或重裝系統時選擇使用。 We are pleased to announce full support for the Debian 13 system template, which you may select when placing a new order or reinstalling your system. 如在使用過程中遇到任何系統安裝或啟動異常,請提交工單至技術部門以便我們協助排查與處理。 If you encounter any installation or boot-related issues, please submit a support ticket to our technical team for assistance. 請特別留意,由於 Debian 13 為較新的版本,可能存在部分應用程式或軟體套件的相容性問題。 Please note that as Debian 13 is a relatively new release, some applications or software packages may face compatibility issues. 若您的應用在該系統上出現異常情況,這屬於正常現象。 Such occurrences are considered normal when adopting a new OS version. 我們暫不提供針對此類相容性問題的技術支援,建議您可嘗試更新系統,或降級至其他版本以確保穩定運行。 We do not provide technical support for compatibility-related issues; we recommend keeping your system updated or reverting to an earlier version to ensure stability. Website: BackWaves.net Channel: @BackWaves Group: @BackWavesIdc