TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #dedipath

当前筛选 #dedipath清除筛选
VPS简测

@vps_test · Post #479 · 31.08.2023 г., 10:31

JJNEWS DediPath将要跑路(没提到洛杉矶区域,暂不清楚是否会全部跑) Dear mjj, We will are writing to you regarding your service at DediPath. With a heavy heart we must announce that DediPath will be discontinuing operations effective 8/31/23. Please migrate your data and take backups as soon as possible. In regards to our colocation customers if you are in the following locations please send a ticket to [email protected] for equipment removal: Dallas Las Vegas Denver Atlanta Jacksonville In regards to our colocation customers if you are in the following location please send a ticket to [email protected] for equipment removal: Seattle In regards to our colocation customers if you are in the following locations please send a ticket to [email protected] for equipment removal: Phoenix In regards to our colocation customers if you are in the following locations please send a ticket to [email protected] for equipment removal: Secaucus Redondo Beach San Jose If you have a domain registered with us please transfer it out ASAP. We are truly sorry for the inconvenience this has caused. We appreciate your business and support over the years and this is heart breaking to everyone at DediPath. Sincerely, DediPath #jjnews#dedipath

VPS简测

@vps_test · Post #131 · 07.06.2023 г., 02:58

DediPath Hybrid Server(高性能不超售服务器)原价11.4刀,官方5折->5.7刀 2C4G250G HDD 意外的是流媒体解锁,G口真不限流量!适合建站,中国移动部分省份用不了(比如江苏) #dedipath#1Gbps#不限流量#流媒体解锁